मुख्य विंडोज 10 विंडोज 7-10 में दो महत्वपूर्ण कमजोरियां, कोई पैच अभी तक नहीं

विंडोज 7-10 में दो महत्वपूर्ण कमजोरियां, कोई पैच अभी तक नहीं



Microsoft आज प्रकट विंडोज 7, 8 और 10 में दो महत्वपूर्ण कमजोरियां ओएस के फॉन्ट सबसिस्टम में मौजूद हैं। दोनों का पहले से ही 'सीमित, लक्षित हमलों' में शोषण किया जाता है। कंपनी एक फिक्स पर काम कर रही है, और एक वर्कअराउंड का सुझाव देती है।

विज्ञापन

यहाँ उनके बारे में सबसे महत्वपूर्ण जानकारी है:

  • Microsoft Windows में दो दूरस्थ कोड निष्पादन भेद्यताएँ मौजूद हैं, जब Windows Adobe Type Manager लाइब्रेरी अनुचित रूप से एक विशेष रूप से तैयार की गई बहु-मास्टर फ़ॉन्ट - Adobe Type 1 पोस्टस्क्रिप्ट प्रारूप को संभालती है।
  • कमजोर लाइब्रेरी ATMLIB.DLL कर्नेल स्पेस में काम करती है।
  • विंडोज 10 इसके AppContainer / Sandbox तकनीक द्वारा अधिक संरक्षित है।

ऐसे कई तरीके हैं जिनसे एक हमलावर भेद्यता का फायदा उठा सकता है, जैसे कि किसी उपयोगकर्ता को किसी विशेष रूप से तैयार किए गए दस्तावेज़ को खोलने के लिए आश्वस्त करना या विंडोज प्रीव्यू पेन में देखना। दोष को कम करने के लिए, Microsoft निम्नलिखित समाधान प्रदान करता है। ध्यान दें कि उनमें से कोई भी एक प्रमाणित उपयोगकर्ता को एक विकृत दस्तावेज़ चलाने से रोकता है जिसका उपयोग भेद्यता का फायदा उठाने के लिए किया जा सकता है।

पीसी पर इंस्टाग्राम फोटो कैसे डाउनलोड करें

WebClient सेवा को अक्षम करें

  1. विन + आर दबाएं और टाइप करेंservices.mscरन बॉक्स में।
  2. हिट दर्ज करें और खोजें WebClient सेवा सूची में सेवा।
  3. इसके गुण संवाद को खोलने के लिए इस पर डबल क्लिक करें।
  4. बदलाव स्टार्टअप प्रकार अक्षम करने के लिए । यदि सेवा चल रही है, तो रोकें क्लिक करें।

माइक्रोसॉफ्ट का मानना ​​है कि इससे रिमोट अटैक वेक्टर को बाहर करने में मदद मिलेगी।

स्थानीय प्रणाली के लिए एक समाधान भी है। यह फ़ाइल एक्सप्लोरर के लिए कुछ विकल्पों को बदलने की आवश्यकता है।

फ़ाइल एक्सप्लोरर विकल्प बदलें

  1. सभी चल रहे फ़ाइल एक्सप्लोरर उदाहरणों को बंद करें।
  2. एक नई फ़ाइल एक्सप्लोरर विंडो खोलें (विन + ई)।
  3. अक्षम करें रोटी का पूर्वावलोकन करें यदि आपके पास यह सक्षम है।
  4. अक्षम करें विवरण फलक यदि आपके पास यह सक्षम है।
  5. चालू करो ' हमेशा आइकन दिखाएं, कभी थंबनेल न करें 'में है नत्थी विकल्प ।

अंत में, आप रजिस्ट्री में समस्याग्रस्त फ़ॉन्ट पार्सर को अक्षम कर सकते हैं। हालाँकि, इससे कुछ एप्लिकेशन टूट सकते हैं जो उस फ़ॉन्ट लाइब्रेरी पर निर्भर करते हैं। कोशिश करें और देखें कि क्या आप विंडोज का उपयोग तब तक कर सकते हैं जब तक कि यह पैच न हो जाए।

रजिस्ट्री में पार्सर को अक्षम करें

  1. को खोलो रजिस्ट्री संपादक अनुप्रयोग ।
  2. निम्न रजिस्ट्री कुंजी पर जाएं।
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Windows
    रजिस्ट्री कुंजी पर जाने का तरीका देखें एक क्लिक के साथ ।
  3. दाईं ओर, एक नया 32-बिट DWORD मान संशोधित या बनाएंDisableATMFD
    नोट: यदि आप हैं भी 64-बिट विंडोज चल रहा है आपको अभी भी 32-बिट DWORD मान बनाना होगा।
  4. इसका मान 1 पर सेट करें।
  5. रजिस्ट्री द्वारा किए गए परिवर्तनों को प्रभावी बनाने के लिए, आपको करने की आवश्यकता है विंडोज 10 को पुनरारंभ करें ।

Microsoft जल्द ही विंडोज 7, विंडोज 8 / 8.1 के लिए एक फिक्स जारी करेगा, और विंडोज 10. विंडोज 7 उपयोगकर्ताओं को प्राप्त करना होगा विस्तारित सुरक्षा अद्यतन (ESU) सदस्यता का भुगतान किया इसे प्राप्त करने के लिए।

दिलचस्प लेख

संपादक की पसंद

IDM दूषित है - कैसे ठीक करें
IDM दूषित है - कैसे ठीक करें
IDM, या इंटरनेट डाउनलोड प्रबंधक, सॉफ्टवेयर का एक टुकड़ा है जो क्रोम, फ़ायरफ़ॉक्स और अन्य वेब ब्राउज़र के साथ एकीकृत होता है। यह उपयोगी टूल आपकी डाउनलोड गति को कई गुना बढ़ा सकता है, लेकिन यह आपको डाउनलोड शेड्यूल करने और रोकने और
विंडोज 10 को उबंटू और क्रोम के साथ चीन के तियानफू कप हैकथॉन में हैक किया गया
विंडोज 10 को उबंटू और क्रोम के साथ चीन के तियानफू कप हैकथॉन में हैक किया गया
Tianfu कप 2020 में प्रतिभागियों ने विंडोज 10, उबंटू और क्रोम ब्राउज़र सहित कई लोकप्रिय सॉफ्टवेयर को सफलतापूर्वक हैक करने में कामयाबी हासिल की। पहला स्थान लेने के लिए विजेता को $ 744,500 मिले। तियानफू कप चीन की सबसे बड़ी और सबसे प्रतिष्ठित हैकिंग प्रतियोगिता है। इस वर्ष प्रतियोगिता में 15 प्रतिभागी टीमें थीं। के शहर में आयोजित किया गया
एंड्रॉइड टैबलेट या स्मार्टफोन पर कोडी को आसान तरीका कैसे डाउनलोड करें
एंड्रॉइड टैबलेट या स्मार्टफोन पर कोडी को आसान तरीका कैसे डाउनलोड करें
कोडी सबसे बहुमुखी में से एक है - यदि कुख्यात - स्ट्रीमिंग सॉफ़्टवेयर के बिट्स जिन्हें आप डाउनलोड कर सकते हैं, और यह मैकबुक और पीसी से लेकर क्रोमकास्ट और अमेज़ॅन फायर टीवी स्टिक्स तक हर चीज पर उपलब्ध है। लेकिन आपके स्मार्टफोन या टैबलेट का क्या?
विंडोज 10 में हार्डवेयर कीबोर्ड के लिए टेक्स्ट सुझाव के बाद स्पेस जोड़ें
विंडोज 10 में हार्डवेयर कीबोर्ड के लिए टेक्स्ट सुझाव के बाद स्पेस जोड़ें
विंडोज 10 संस्करण 1803 हार्डवेयर कीबोर्ड के लिए एक पाठ सुझाव के बाद एक स्थान जोड़ने की अनुमति देता है। यहां बताया गया है कि इस सुविधा को कैसे कॉन्फ़िगर किया जाए।
फिक्स: विंडोज 10 में Skype 9860 का निर्माण नहीं करता है
फिक्स: विंडोज 10 में Skype 9860 का निर्माण नहीं करता है
यहां विंडोज 10 में स्काइप को ठीक से काम करने का तरीका बताया गया है।
गार्मिन में एक सेगमेंट कैसे बनाएं
गार्मिन में एक सेगमेंट कैसे बनाएं
फिटनेस कट्टरपंथियों को स्वास्थ्य और गतिविधि के आँकड़ों पर नज़र रखने का महत्व पता है। यह असमान इलाके वाले लंबे मार्गों के लिए विशेष रूप से सच है। चाहे हाइकर हो या बाइकर, आप पगडंडी को कई छोटे वर्गों में विभाजित करके बहुत लाभ उठा सकते हैं। सौभाग्य से,
2023 में हर पोकेमॉन गो जिम बैटल जीतने के लिए इन पोकेमॉन का इस्तेमाल करें
2023 में हर पोकेमॉन गो जिम बैटल जीतने के लिए इन पोकेमॉन का इस्तेमाल करें
शुरुआती लोगों के लिए, पोकेमोन गो अपने टोस्ट या अपने काम के सहयोगी के कंधे पर दिखाई देने वाले वर्चुअल क्रिटर्स को पकड़ने के आसपास घूमने वाले लोगों की तुलना में थोड़ा अधिक प्रतीत हो सकता है। हालाँकि, मूल नब्बे के दशक के वीडियो गेम की तरह, पोकेमॉन गो