Android

Trebuie să fiți nevoiți să remediați noul defect Microsoft DirectShow

87 Security flaws total Windows TCP IP stack critical flaw very bad October 13th 2020

87 Security flaws total Windows TCP IP stack critical flaw very bad October 13th 2020
Anonim

Un defect critic nou de zi cu zi implicând procesarea de către Microsoft DirectShow a conținutului QuickTime este atacat, a raportat Microsoft astăzi

Defecțiunea procesorului quartz.dll din platforma DirectShow afectează Windows XP, 2000 și Server 2003. Windows Vista, Server 2008 și Windows 7 nu sunt afectate. Crooks poate merge după gaură, chiar dacă aveți instalat QuickTime Apple, în conformitate cu Microsoft.

De asemenea, în timp ce deschideți un fișier QuickTime rău intenționat ar putea declanșa defectul, nu este necesar. Potrivit unui mesaj Microsoft din Centrul de Răspuns la Securitate, "un vector bazat pe browser este potențial accesibil prin orice browser care utilizează pluginuri media care utilizează DirectShow". Deci, poate fi posibilă o descărcare - care poate executa un atac în fundal dacă vizitați pur și simplu o pagină rău intenționată.

[Citirea suplimentară: Cum să eliminați malware-ul de pe PC-ul dvs. de Windows]

băieții răi atacă deja această gaură cu "atacuri limitate", spune Microsoft, dar dacă acest lucru este pe jumătate la fel de rău cum se pare, aș aștepta ca astfel de atacuri să crească. Deși nu există încă un patch, Microsoft a făcut o opțiune rapidă "Fix-It" disponibilă pentru a dezactiva temporar parsarea Windows a fișierelor QuickTime.

Pentru a obține remedierea, vizitați această pagină de suport Microsoft și faceți clic pe butonul "Remediați această problemă" sub rubrica "Activați soluția". Apoi, veți descărca un fișier care, atunci când se execută, va modifica Registry pentru a proteja împotriva acestui defect. Mai târziu, după ce Microsoft a lansat un patch pentru a remedia definitiv gaura, puteți face clic pe linkul "Dezactivați soluția" din aceeași pagină pentru a inversa modificarea.

Pentru mai multe informații, consultați Microsoft Security Advisory 971778 Centrele de cercetare și apărare ale Microsoft pentru securitate și blogurile Centrului de răspuns Microsoft Security.