Android

Πρέπει να έχετε διορθώσει το νέο Microsoft DirectShow Flaw

Βίντεο 711 Τι κανουμε εαν ο υπολογιστης δεν αναγνωριζει καποιο στικακι

Βίντεο 711 Τι κανουμε εαν ο υπολογιστης δεν αναγνωριζει καποιο στικακι
Anonim

Το ελάττωμα στον επεξεργαστή quartz.dll στην πλατφόρμα DirectShow επηρεάζει τα Windows

Το ελάττωμα στον επεξεργαστή quartz.dll στην πλατφόρμα DirectShow επηρεάζει τα Windows XP, 2000 και Server 2003. Τα Windows Vista, Server 2008 και Windows 7 δεν επηρεάζονται. Το Crooks μπορεί να πάει μετά από την τρύπα, ακόμα και αν έχετε εγκαταστήσει το QuickTime της Apple, σύμφωνα με τη Microsoft.

Επίσης, αν ανοίξετε ένα κακόβουλο αρχείο QuickTime θα μπορούσε να προκαλέσει το ελάττωμα, δεν είναι απαραίτητο. Σύμφωνα με μια δημοσίευση της Microsoft στο Κέντρο αντιμετώπισης προβλημάτων ασφαλείας, "ένα διανυσματικό πρόγραμμα περιήγησης είναι δυνητικά προσβάσιμο μέσω οποιουδήποτε προγράμματος περιήγησης χρησιμοποιώντας plug-ins πολυμέσων που χρησιμοποιούν DirectShow". Έτσι, μπορεί να είναι δυνατή η λήψη μονάδας δίσκου - η οποία μπορεί να εκτελέσει μια επίθεση στο παρασκήνιο, αν επισκεφθείτε απλά μια κακόβουλη σελίδα.

[Περαιτέρω ανάγνωση: Τρόπος κατάργησης κακόβουλου λογισμικού από τον υπολογιστή σας Windows]

οι κακοί παίκτες επιτίθενται ήδη στην τρύπα αυτή με "περιορισμένες επιθέσεις", λέει η Microsoft, αλλά αν αυτό είναι μισό τόσο άσχημα όσο ακούγεται, θα περίμενα να αυξηθούν οι επιθέσεις αυτές. Παρόλο που δεν υπάρχει καμία ενημερωμένη έκδοση κώδικα, η Microsoft έχει κάνει μια γρήγορη επιλογή "Fix-It" διαθέσιμη για να απενεργοποιήσει προσωρινά την ανάλυση αρχείων QuickTime των Windows.

Για να λάβετε την ενημέρωση κώδικα, επισκεφθείτε αυτήν τη σελίδα υποστήριξης της Microsoft και κάντε κλικ στο κουμπί "Επίλυση αυτού του προβλήματος" κάτω από την επικεφαλίδα "Ενεργοποίηση εναλλαγής". Στη συνέχεια, θα κατεβάσετε ένα αρχείο το οποίο, όταν εκτελείται, θα τροποποιήσει το μητρώο για να προστατεύσει από αυτό το ελάττωμα. Αργότερα, αφού η Microsoft κυκλοφόρησε μια ενημερωμένη έκδοση κώδικα για να επιδιορθώσει μόνιμα την τρύπα, μπορείτε να κάνετε κλικ στη σύνδεση "Απενεργοποίηση λύσης" στην ίδια σελίδα για να αντιστρέψετε την αλλαγή.

Για περισσότερες πληροφορίες, ανατρέξτε στο Microsoft Security Advisory 971778 Τα ερευνητικά και αμυντικά τμήματα της Microsoft για την ασφάλεια και τα ιστολόγια του Κέντρου απόκρισης ασφαλείας της Microsoft.