Tutte le versioni di Windows sono inclini a esecuzione di codice remoto senza patch critica (RCE) vulnerabilità. Microsoft sta attualmente lavorando ad una soluzione che dovrebbe essere distribuito come parte del mese prossimo Patch Martedì.
Per Windows 7 utenti, patch saranno disponibili solo a coloro che hanno pagato per la licenza ESU. Fino ad allora, gli utenti e gli amministratori di Windows possono applicare una soluzione per evitare eventuali exploit attivi.
Da dove vengono le RCE vulnerabilità provengono da?
I problemi provengono dalla libreria dei tipi di Windows Adobe Responsabile, e sono legati al parsing dei font.
Secondo la Microsoft di consulenza ufficiale, la società è “conoscenza di attacchi limitati e mirati che potrebbe sfruttare le vulnerabilità senza patch in Adobe Type Library Manager."
Più specificamente, due difetti esecuzione di codice remoto esistono in Microsoft Windows, a condizione che il Gestore libreria di Windows Adobe Type gestisce erroneamente un carattere multi-master appositamente predisposto – Adobe Type 1 formato PostScript.
I difetti possono essere sfruttati in diversi scenari di attacco. Uno scenario banale è convincente un utente ad aprire un documento appositamente predisposto o la visualizzazione nel riquadro di anteprima di Windows.
Come già accennato, Microsoft sta lavorando ad una soluzione, che dovrebbe essere rilasciato l'aggiornamento Martedì, il secondo Martedì di ogni mese. “Questo programma di lavoro prevedibile consente per garantire la qualità e la pianificazione IT Partner, che aiuta a mantenere l'ecosistema di Windows come un affidabile, scelta sicura per i nostri clienti,”L'advisory dice.
le Soluzioni alternative
Sfortunatamente, pur essendo una soluzione temporanea, le soluzioni alternative disponibili potrebbero avere effetti collaterali. Se applicato, Windows non sarà in grado di caratteri OTF anteprima, e le richieste WebDAV non saranno trasmessi.
"La disattivazione dei riquadri di anteprima e dettagli in Esplora risorse impedisce la visualizzazione automatica di caratteri OTF in Esplora risorse. Anche se questo impedisce che i file dannosi da essere visualizzate in Esplora risorse, essa non impedisce a un locale, utente autenticato di eseguire un programma appositamente predisposto per sfruttare la vulnerabilità,”anche le note Microsoft.
Correlata: Microsoft non Utenti arresto fastidioso, Anche dopo 1 Miliardi di dispositivi Scopo Accomplished