Android

Crooks trenutno napadaju novu DirectShow ranjivost, objavio je Microsoft danas. Obavezno primijenite privremeni popravak.

Toshiba How-To: Updating Windows 10 and device drivers

Toshiba How-To: Updating Windows 10 and device drivers
Anonim

Propust u procesoru kvartz.dll u platformi DirectShow utječe na Windows XP, 2000 i Server 2003. Ne utječe na Windows Vista, Server 2008 i Windows 7. Crooks mogu ići iza rupe, čak i ako imate Appleov QuickTime instaliran, prema Microsoftu.

Također, tijekom otvaranja zlonamjernog QuickTime datoteke može pokrenuti nedostatak, to nije potrebno. Prema Microsoftovom postu u svom centru za sigurnosnu reakciju, "preglednik baziran vektor je moguće pristupiti putem bilo kojeg preglednika pomoću medijskih dodataka koji koriste DirectShow". Znači, moguća je mogućnost preuzimanja pogona - koja može izvršiti napad u pozadini ako jednostavno posjetite zlonamjernu stranicu.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

loši momci već napadaju ovu rupu s "ograničenim napadima", kaže Microsoft, ali ako je to polovica loše kao što zvuči, očekujem da se takvi napadi povećavaju. Iako još nema zakrpa, Microsoft je napravio brzu opciju "Fix-It" koja privremeno onemogućuje analizu Windowsa QuickTime datoteka.

Da biste dobili popravak, posjetite ovu stranicu za podršku tvrtke Microsoft i kliknite gumb "Popravite ovaj problem" pod naslovom "Omogući zaobilazno rješenje". Tada ćete preuzeti datoteku koja će, prilikom pokretanja, mijenjati Registar kako bi se zaštitila od ove mane. Kasnije, nakon što je Microsoft izdao zakrpu kako bi trajno popravili rupu, možete kliknuti vezu "Onemogući zaobilazno rješenje" na istoj stranici kako biste preokrenuli promjenu.

Za više informacija pogledajte Microsoft Security Advisory 971778, zajedno s postovima na Microsoft Security Research & Defense i Microsoft Security Response Center blogovi.