Уязвимость: удаленное выполнение кода (ADV200006)

Что вам нужно знать

Microsoft объявила о данной уязвимости в системе безопасности 23 марта 2020 года. Компания Microsoft сообщает, что она” осведомлена об ограниченных целевых атаках", которые используют недостатки в библиотеке Adobe Type Manager. "Существует несколько способов, которыми злоумышленник может воспользоваться этой уязвимостью, например, убедить пользователя открыть специально созданный документ или просмотреть его в области предварительного просмотра Windows”, - говорится в рекомендациях (перевод) корпорации Майкрософт по безопасности.

Уязвимость удаленное выполнения кода (ADV200006)

Недостаток затрагивает все версии Windows при активном использовании: Windows 10, Windows 8.1, Windows 8, Windows 7 и различные версии Windows Server. (Конечно , если вы используете Windows 7 и не платите за расширенные обновления безопасности, вы не получите исправление безопасности.) Представитель Microsoft сообщил TechCrunch, что Microsoft работает над исправлением и ожидает, что оно будет доступно в следующем патче —то есть, 14 апреля 2020 года. До тех пор корпорация Майкрософт предлагает обходной путь, который защитит ваши компьютеры от данного недостатка безопасности.

Как защитить ваш компьютер

Чтобы обойти этот недостаток, все, что вам нужно сделать, это отключить панели предварительного просмотра и сведений в Проводнике файлов (или Проводнике Windows в более старых версиях ОС.) Windows не будет автоматически отображать предварительный просмотр файлов.

Предупреждение! После отключения предварительного просмотра Ваш компьютер все еще можете быть атакован, если откроете вредоносный файл. Однако предварительный просмотр файлов в Проводнике файлов не будет представлять опасности.

Включаем отображение иконок вместо миниатюр в Windows 10

  1. Откройте Проводник и перейдите на вкладку “Вид” в верхней части окна. Убедитесь, что параметры ”область просмотра“ и ”область сведений" в разделе Области отключены или щелкните их, чтобы выключить.Открываем Проводник в Windows 10
  2. Щелкните значок "параметры" в правой части панели ленты. Если появится меню, нажмите кнопку "Изменить параметры папок и поиска".Открываем Проводник в Windows 10
  3. Перейдите на вкладку "Просмотр". В поле ”Дополнительные настройки“ найдите раздел "Файлы и папки".
  4. Включите параметр ”Всегда отображать значки, а не эскизы".
  5. Нажмите кнопку "OK", чтобы сохранить изменения. Закройте все открытые окна Проводника файлов (или перезагрузите компьютер), чтобы убедиться, что изменения вступили в силу.

Включаем отображение иконок вместо миниатюр в Windows 7

В Windows 7 вам придется изменить эти же параметры. Они находятся немного в другом месте в Проводнике Windows.

  1. Откройте проводник Windows 7, нажмите "Упорядочить" , далее "Представление" и в открывшемся меню отключите параметры "Область сведений" и "Область предпросмотра". Открываем Проводник в Windows 10
  2. Снова нажмите "Упорядочить" и выберите пункт меню "Параметры папки и поиска" в Проводнике Windows 7, чтобы открыть окно "Параметры папок". Открываем Проводник в Windows 10

Далее перейдите на вкладку "Вид" и в разделе "Дополнительные параметры" выберите Всегда отображать значки, а не эскизы.Открываем Проводник в Windows 10

Эти изменения будут необходимы только до тех пор, пока корпорация Майкрософт не выпустит обновления для системы безопасности, устраняющие эти проблемы. После того, как компания это сделает, вы можете повторно включить предварительный просмотр. Однако в Windows 7 без обновлений для системы безопасности вы, вероятно, захотите оставить его отключенным навсегда.

Комментарии   

+1 #3 AnnaKar 29.05.2020 07:01
Самое главное безопасность ПК! )
0 #2 rang-tLig 19.04.2020 04:00
Спасибо, помогло!
0 #1 Lancespise 31.03.2020 22:15
Да, читал про удаленное выполнение кода, кто знает может и стоит пока изменить настройки windows. Мало ли )

Добавить комментарий

Защитный код
Обновить

Подробнее

Cookies are short reports that are sent and stored on the hard drive of the user's computer through your browser when it connects to a web. Cookies can be used to collect and store user data while connected to provide you the requested services and sometimes tend not to keep. Cookies can be themselves or others.

There are several types of cookies:

  • Technical cookies that facilitate user navigation and use of the various options or services offered by the web as identify the session, allow access to certain areas, facilitate orders, purchases, filling out forms, registration, security, facilitating functionalities (videos, social networks, etc..).
  • Customization cookies that allow users to access services according to their preferences (language, browser, configuration, etc..).
  • Analytical cookies which allow anonymous analysis of the behavior of web users and allow to measure user activity and develop navigation profiles in order to improve the websites.

So when you access our website, in compliance with Article 22 of Law 34/2002 of the Information Society Services, in the analytical cookies treatment, we have requested your consent to their use. All of this is to improve our services. We use Google Analytics to collect anonymous statistical information such as the number of visitors to our site. Cookies added by Google Analytics are governed by the privacy policies of Google Analytics. If you want you can disable cookies from Google Analytics.

However, please note that you can enable or disable cookies by following the instructions of your browser.