Alle versies van Windows zijn gevoelig voor kritiek ongepatchte uitvoering van externe code (RCE) kwetsbaarheden. Microsoft werkt momenteel aan een oplossing die moet worden ingezet als onderdeel van de volgende maand Patch Tuesday.
Voor Windows 7 gebruikers, pleisters zal alleen beschikbaar zijn voor degenen die voor ESU licentie hebben betaald. Tot die tijd, Windows-gebruikers en beheerders kunnen een tijdelijke oplossing van toepassing op elke actieve exploits te voorkomen.
Waar komen de RCE beveiligingslekken afkomstig uit?
De onderwerpen komen uit de Windows Adobe Type Manager Library, en zijn gerelateerd aan de parsing van fonts.
Volgens de officiële Microsoft adviserende, het bedrijf is “bewust van beperkte gerichte aanvallen die ongepatchte kwetsbaarheden zou kunnen worden gemobiliseerd in Adobe Type Manager Library."
Specifieker, twee externe uitvoering van code gebreken bestaan in Microsoft Windows, onder de voorwaarde dat de Manager Library Windows Adobe Type onjuist verwerkt een speciaal vervaardigde multi-master-font – Adobe Type 1 PostScript-formaat.
De fouten kunnen worden benut in diverse scenario aanval. Een triviale scenario is overtuigend een gebruiker een speciaal vervaardigd document te openen of u het op het paneel Windows preview.
Zoals reeds gezegd, Microsoft werkt aan een oplossing, die moet worden vrijgegeven op dinsdag, de tweede dinsdag van de maand. “Dit voorspelbare schema het toelaat voor partner kwaliteitsborging en IT-planning, die zorgt voor het behoud van de Windows-ecosysteem als een betrouwbare, veilige keuze voor onze klanten,”De adviserende zegt.
de Tijdelijke oplossingen
Helaas, ondanks dat het een tijdelijke oplossing, de beschikbare oplossingen kunnen bijwerkingen hebben. indien toegepast, Windows zal niet in staat om een voorbeeld OTF fonts, en WebDAV-aanvragen niet verzonden.
"Het uitschakelen van de Preview en Details deelvensters in Windows Explorer voorkomt dat de automatische weergave van OTF fonts in Windows Verkenner. Hoewel dit voorkomt dat schadelijke bestanden worden bekeken in Windows Explorer, het niet een lokale voorkomen, geverifieerde gebruiker een speciaal ontworpen programma van dit beveiligingslek,”Microsoft ook notities.
Verwant: Microsoft zal niet zeuren Gebruikers, Zelfs nadat 1 Miljard Devices Doel Accomplished