Android

Få måttlig fixa för ny Microsoft DirectShow-fel

AMONG US в VR, Перенос Cyberpunk, Обзоры Xbox и PS5, Бесплатные Игры | ИГРОВЫЕ НОВОСТИ 2 (1/11)

AMONG US в VR, Перенос Cyberpunk, Обзоры Xbox и PS5, Бесплатные Игры | ИГРОВЫЕ НОВОСТИ 2 (1/11)
Anonim

Felaktigheten i Quartz.dll-processorn i DirectShow-plattformen påverkar Windows XP, 2000 och Server 2003. Windows Vista, Server 2008 och Windows 7 påverkas inte. Crooks kan gå efter hålet även om du har Apples QuickTime installerat, enligt Microsoft.

Även om du öppnar en skadlig QuickTime-fil kan det utlösa felet, det är inte nödvändigt. Enligt ett Microsoft-inlägg i sitt säkerhetscenter för svar "kan en webbläsarbaserad vektor vara tillgänglig via en webbläsare med hjälp av media plug-ins som använder DirectShow." Så kan en kör-för-nedladdning - som kan utföra en attack i bakgrunden om du bara besöker en skadlig sida - vara möjligt.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Bad guys attackerar redan detta hål med "begränsade attacker", säger Microsoft, men om det är hälften så illa som det låter, förväntar jag mig att sådana attacker ökar. Medan ingen patch är ute, har Microsoft gjort en snabb "Fix-It" -alternativ som är tillgänglig för att tillfälligt inaktivera Windows-analys av QuickTime-filer.

För att få åtgärden, besök den här Microsoft-supportsidan och klicka på knappen "Fix this problem" under rubriken "Aktivera lösningen". Du hämtar sedan en fil som, när den körs, kommer att ändra registret för att skydda mot denna felaktighet. Senare, efter att Microsoft har släppt en korrigeringsfil för att permanent fixa hålet, kan du klicka på länken "Inaktivera lösningen" på samma sida för att vända ändringen.

Mer information finns i Microsoft Security Advisory 971778, tillsammans med inlägg på Microsoft Security Research & Defense och Microsoft Security Response Center-bloggar.