Vulnerabilidade em Windows OS (32bit), 17 anos

Um novo vulnerabilidade sistemas operacionais Windows Recentemente foi descoberto por Tavis Ormandy, empregado (Engenheiro de Segurança) de Google. Esta vulnerabilidade "novo" mostrou, de fato, anos de idade quase 17Está presente em Windows SO (32bit) desde o seu lançamento Windows NT 3.1Em 1993.

Em que risco que expõem a vulnerabilidade e como pode ser evitado?

Vulnerabilidade das Windows 32bit é gerado por um violação in DOS Virtual MacHine (VDM) Usado para apoiar Bit aplicativos em 16Isto permite manusear a grande maioria dos processos do kernel (principais arquivos do sistema operacional) e executar código no sistema - com privilégios de administrator - através de um 16 programa bit. Testes feitos por alguém que descobriu a vulnerabilidade mostrou que existe em sistemas Windows XP, Windows 2003 servidor, Windows 2008 servidor, Windows vista si Windows 7. O risco é maiorConsiderando-se que um hacker em potencial pode abrir uma command prompt no nível de administrator e tomar o controle do sistema.

Para proteger os nossos sistemas de ataques em potencial (nível de risco aumentado para 100% após a existência dessa vulnerabilidade foi tornada pública e Microsoft anunciou que vai demorar pelo menos uma semana até que você faça uma update Segurança para resolver o problema) é suficiente para desactivar sub-sistema MS-DOS de Editor de Política de Grupo (O sistema funcionará normalmente, sem problemas de compatibilidade - uma vez que as aplicações bit 16 não são muito em moda):

1.tastati gpedit.msc in Pesquise programas e files de Start Menu e dar Enter.

gpedit

2. Ir a Configuração do computadorAdminModelos estrativosWindows Compatibilidade de aplicativos e clique duas vezes em Impedir o acesso a aplicativos de 16 bits

3. Na seleção esquerda permitir em seguida, clique em Apply si OK. Feche o Group Policy Editor.

Nota: Esta vulnerabilidade não existe em sistemas operacionais Windows 64bit.

Stealth: Apaixonado por tecnologia, gosto de testar e escrever tutoriais sobre sistemas operacionais macOS, Linux, Windowssobre WordPress, WooCommerce e configurar servidores web LEMP (Linux, NGINX, MySQL e PHP). eu escrevo em StealthSettings.com desde 2006, e alguns anos depois, comecei a escrever no iHowTo.Tips tutoriais e notícias sobre dispositivos no ecossistema Apple: iPhone, iPad, Apple Assistir, HomePod, iMac, MacBook, AirPods e acessórios.
Novidade