Todas las versiones de Windows son propensos a la ejecución remota de código sin parches críticos (RCE) vulnerabilidades. Microsoft está trabajando en una solución que debe ser desplegado como parte del próximo mes de martes de parches.
Para Windows 7 usuarios, parches estarán disponibles sólo para aquellos que han pagado la licencia ESU. Hasta entonces, los usuarios y los administradores de Windows pueden aplicar una solución alternativa para evitar exploits activos.
¿Hacia dónde la RCE vulnerabilidades se originan a partir?
Los problemas provienen de la Biblioteca de Windows Adobe Type Manager, y están relacionados con el análisis de las fuentes.
De acuerdo con el asesor oficial Microsoft, la compañía está “consciente de los ataques dirigidos limitados al máximo aprovechamiento de vulnerabilidades sin parches en Adobe Type Manager Biblioteca."
Más específicamente, Existen dos defectos de ejecución remota de código en Microsoft Windows, bajo la condición de que la biblioteca de Windows Adobe Type Manager maneja inadecuadamente una fuente de múltiples maestros especialmente diseñado – Adobe Type 1 formato PostScript.
Los defectos pueden ser explotados en diversos escenarios de ataque. Un escenario trivial es convencer a un usuario para abrir un documento específicamente diseñado o se visualiza en el panel de vista previa de Windows.
Como ya se ha mencionado, Microsoft está trabajando en una solución, que debe ser lanzado el Martes actualización, el segundo martes de cada mes. “Este programa permite predecible para asegurar la calidad pareja y la planificación de TI, que ayuda a mantener el ecosistema de Windows como un confiable, elección segura para nuestros clientes,”Dice el aviso.
las soluciones temporales
Desafortunadamente, a pesar de ser una solución temporal, las soluciones disponibles podrían tener efectos secundarios. Si se aplica, Windows no será capaz de fuentes OTF vista previa, y las solicitudes de WebDAV no se transmitirán.
"Desactivación de los paneles de vista previa y Detalles en el Explorador de Windows impide la visualización automática de fuentes OTF en el Explorador de Windows. Si bien esto evita que los archivos maliciosos de ser vistos en el Explorador de Windows, que no impide que un local de, usuario autenticado de la ejecución de un programa especialmente diseñado para aprovechar esta vulnerabilidad,”también notas de Microsoft.
Relacionado: Microsoft no va a stop Usuarios regañan, Incluso después 1 Propósito mil millones de dispositivos Cumplida