Sådan rettes Windows Zero-Day sårbarhed på Windows 10, 8.1, 8 og 7 1

Sådan rettes Windows Zero-Day sårbarhed på Windows 10, 8.1, 8 og 7

Den 23. marts, Microsoft erkendte en nul-dages sårbarhed som påvirker alle Windows-computere. Listen over berørte computere inkluderer de mest opdaterede Windows 10, inklusive insider builds; Windows 8.1 og 8; Windows 7, som har nået sin End of Life, og mange versioner af Windows Server. Sårbarheden er dog et begrænset målrettet angreb, hvilket betyder, at det ikke er så udbredt, og kun et vist antal brugere kan blive påvirket – primært dem, der beskæftiger sig med skrifttypefiler og forhåndsvisningsruden.

Microsoft har nulstillet angrebet til to udnyttelser i Adobe Type Manager-biblioteket, som angriberne udnytter. Når det er sagt, er den triste del, at Microsoft vil frigive sikkerhedsrettelsen i næste måned, højst sandsynligt den 14. april 2020. Så indtil da kan du selv tage en række handlinger, som kan løse Windows Zero-Day-sårbarhed på Windows 10 og 7 computere lige nu.

Hvad er Windows Zero-Day-sårbarhed (marts 2020)?

Som jeg sagde ovenfor, svarer dette angreb til skrifttypeparsing, som udnytter to uoprettede sårbarheder, der i øjeblikket er tilgængelige i Adobe Type Manager-biblioteket. Microsoft sagde, at det sker, når “Windows Adobe Type Manager Library uretmæssigt håndterer en specialfremstillet multi-master skrifttype – Adobe Type 1 PostScript-format”.

For at opdele det, når du downloader en skrifttypefil, viser den en forhåndsvisning af skrifttypen enten i miniaturebilledet eller i forhåndsvisningsruden. Og det er her, fjernudførelse af kode finder sted. Det foreslår Microsoft også udnyttelsen er muligvis ikke kun begrænset til skrifttypefiler (OTF/TTF), men kan udvides til specialfremstillede dokumenter. Microsoft udtaler, at “der er flere måder, hvorpå en angriber kan udnytte sårbarheden, såsom at overbevise en bruger om at åbne et specielt udformet dokument eller se det i Windows Preview-ruden.”

For at konkludere, selvom du bare downloader en skrifttypefil eller et dokument, kan angrebet udføres uden eksplicit at åbne filen. Det er, fordi angriberne bruger Windows preview og miniaturebilleder til at udnytte sårbarheden. Så alt vi skal gøre er deaktiver både forhåndsvisningsruden og thumbnail-funktionen i Windows Stifinder og din pc vil stoppe udførelsen på værtsniveau. Som en sikkerhedsforanstaltning må du heller ikke downloade filer fra upålidelige kilder eller fra tvivlsomme e-mails.

Når alt dette er sagt, så husk, Windows 7-brugere modtager ikke sikkerhedsopdateringen næste måned da den har nået sin livsende. Men hvis du har tilmeldt dig udvidede sikkerhedsopdateringer (hvilket koster) så vil du modtage opdateringen i næste måned. Ikke desto mindre vil jeg anbefale alle brugere at følge nedenstående vejledning for at lappe Windows Zero-Day-angrebet lige nu.

Ret Windows Zero-Day-sårbarhed på Windows 10, 8.1 og 8

1. Først og fremmest skal du åbne File Explorer og klikke på fanen “Vis”.. Derefter skal du klikke på både “Preview rude” og “Detaljerude” for at deaktivere dem.

Ret Windows Zero-Day-sårbarhed på Windows 10, 8.1 og 8

2. Begge ruder skal ikke fremhæves. Det skulle se sådan ud efter at have deaktiveret begge funktioner.

Sådan rettes Windows Zero-Day sårbarhed på Windows 10, 8.1, 8 og 7

3. Dernæst under den samme “Vis”-fane, klik på “Indstillinger” placeret i øverste højre hjørne.

Ret Windows Zero-Day-sårbarhed på Windows 10, 8.1 og 8

4. Et lille vindue åbnes. Gå nu til fanen “Vis” og aktiver afkrydsningsfeltet “Vis altid ikoner, aldrig miniaturer”.. Det skal vises på toppen. Til sidst skal du klikke på knappen “Ok”. Nu har du lukket dørene for Windows Zero-Day-udnyttelsen til at starte et angreb på værtsniveau.

Ret Windows Zero-Day-sårbarhed på Windows 10, 8.1 og 8

Ret Windows Zero-Day sårbarhed på Windows 7

I lighed med Windows 10 er vi nødt til at deaktivere forhåndsvisningsruden på Windows 7. Trinene er dog lidt anderledes, da Windows Stifinder på Windows 7 har lidt andre menuer og undermenuer.

1. Åbn File Explorer på Windows 7, og klik på knappen “Organiser” i øverste venstre hjørne. Klik her på menuen “Layout” og deaktiver både ruden med detaljer og forhåndsvisning.

Sådan rettes Windows Zero-Day sårbarhed på Windows 10, 8.1, 8 og 7

2. For det andet, under den samme “Organiser”-menu, klik på “Mappe og søgemuligheder“.

Ret Windows Zero-Day sårbarhed på Windows 7

3. Gå nu til fanen “Vis” og aktiver afkrydsningsfeltet for “Vis altid ikoner, aldrig miniaturer”.. Du er færdig. I det mindste på værtsniveau skulle dette afbøde Windows Zero-Day-sårbarheden på Windows 7-pc’er.

Sådan rettes Windows Zero-Day sårbarhed på Windows 10, 8.1, 8 og 7

Deaktiver WebClient-tjenesten på både Windows 10 og 7

Udover at deaktivere forhåndsvisningsruden, anbefales det også at deaktivere WebClient-tjenesten på både Windows 10 og 7 af stor forsigtighed. Dette vil deaktivere alle anmodninger, der kommer fra Web Distributed Authoring and Versioning (WebDAV) system, som vil gøre din computer utilgængelig for angriberen. Men husk, det kan også forstyrre nogle apps i at fungere korrekt, som er afhængige af WebClient-tjenesten.

1. Først og fremmest skal du trykke på Windows- og R-tasterne på én gang for at åbne vinduet Kør. Her, skriv “services.msc” og tryk enter.

Sådan rettes Windows Zero-Day sårbarhed på Windows 10, 8.1, 8 og 7

2. Rul ned og kig efter “WebClient” service. Højreklik på den og vælg “Egenskaber”.

Deaktiver WebClient-tjenesten på både Windows 10 og 7

3. Klik her på knappen “Stop” for at stoppe tjenesten og derefter ændre opstartstypen til “Deaktiveret”. Klik nu på knappen “Ok” og genstart din computer for at foretage ændringerne.

Deaktiver WebClient-tjenesten på både Windows 10 og 7

Udover dette anbefaler Microsoft også at omdøb filen ATMFD.DLL hvilket yderligere afbøder nul-dages sårbarheden på Windows-computere. Du kan læs de detaljerede instruktioner fra anden halvdel af siden. I tilfælde af, at du ikke er i stand til at følge trinene, så kommenter nedenfor, og vi vil hjælpe dig.

Patch Windows Zero-Day Attack på Windows 10 og 7 lige nu

Så det handlede om, hvordan man mindsker risikoen og fikser nul-dages sårbarheden på Windows-computere, indtil Microsoft udgiver en sikkerhedsrettelse. Da angrebet udføres gennem forhåndsvisningsruden, bør deaktivering af indstillingen stoppe angrebet helt. Jeg vil anbefale dig at foretage ændringerne med det samme for at være på den sikre side. Gå yderligere gennem vores artikel om det bedste Windows Malware Removal-værktøj, så din pc kan opdage skadelige filer der og da. Del også denne artikel med andre Windows-brugere, så de også kan beskytte deres pc. Det er i hvert fald alt fra os. Hvis du står over for et problem, så kommenter nedenfor og fortæl os det.

Støt vores arbejde ❤️

Hvis du kunne lide denne artikel, kan du overveje at give drikkepenge for at hjælpe os med fortsat at udgive kvalitetsindhold.

Sikker betaling med PayPal
Moyens I/O Staff har motiveret dig og givet dig råd om teknologi, personlig udvikling, livsstil og strategier, der vil hjælpe dig.