? FREE Instagram Influencer Marketing Strategy 2019 - Shopify [$700+ In Four Days?!]
מיקרוסופט פרסמה את יידוע האבטחה 2286198 בסוף השבוע שעבר, כדי לטפל בפגם חדש שהתגלה ביום אפס שניתן לנצל אותו פשוט על ידי לחיצה על סמל קיצור דרך. עם זאת, ההנחיה המקורית נחקרת על ידי חוקרי אבטחה, וקוד ניצול זמין כעת, מה שהופך מצב גרוע עוד יותר.
על פי היידוע של מיקרוסופט, "הפגיעות קיימת מכיוון ש- Windows מנתח באופן שגוי קיצורי דרך באופן זדוני הקוד עשוי להתבצע כאשר הסמל של קיצור דרך בעל מבנה מיוחד מוצג. " התקפה יכולה לנצל את הפגם ולסכן את המערכת או להפעיל קוד זדוני ללא כל התערבות נוספת של המשתמש - אפילו לעקוף את UAC ואת אמצעי האבטחה של Windows 7.Microsoft מסבירה כי "סביר להניח כי פגיעות זו תינצל באמצעות כוננים נשלפים. מערכות שבהן התכונה 'הפעלה אוטומטית' מושבתת, הלקוחות צריכים לדפדף באופן ידני אל התיקיה המושפעת של הדיסק הנשלף כדי לנצל את הפגיעות.מערכות Windows 7, פונקציונליות ההפעלה האוטומטית עבור דיסקים נשלפים מושבתת באופן אוטומטי. '
[קריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב של Windows]מיקרוסופט פועלת - לכאורה עם תחושה כלשהי של דחיפות - על תיקון כדי לטפל בפגם זה. עם זאת, זכור כי Windows 2000 ו- Windows XP SP2 אינם עוד פלטפורמות נתמכות, לכן אל תצפה תיקון עבור מערכות הפעלה אלה של Microsoft.
ההנחיות לעקיפת הבעיה של Microsoft הן להשבית את תצוגת הסמלים עבור כל קיצורי דרך, וכן להשבית את שירות WebClient כדי למנוע ניצול באמצעות WebDAV. הבעיה עם דרכים אלה לעקיפת הבעיה היא שהם מעכבים באופן חמור מערכות הפעלה של Windows, ובאמצעות ארגונים המסתמכים על SharePoint עלולים להשפיע באופן משמעותי על הפרודוקטיביות.
צ'ט וויסנייבסקי, חוקר אבטחה של סופוס, מדגים בפוסט בבלוג את המראה של מערכת Windows כמו עם התצוגה של סמלים מושבתים. Wisniewski מתאר תיקון זמני חלופי "העצה שלי היא שאם יש לך פריסת Windows מבוקרת, סביר להניח שתדע היכן המשתמשים שלך מבצעים תוכנה שאושרה.במקרה זה אתה יכול פשוט ליצור GPO המגדיר היכן התוכנה מותרת לפעול אם זה לא כולל מניות רשת זה יספק לך רמה שווה של הגנה ללא הנבזות של הפיכת כל הסמלים שלך להפוך סדינים לבנים. "
אמצעי אבטחה סטנדרטיים של חסימת תנועה לא מורשית עם חומת אש, וכן מעודכן הגנה נגד תוכנות ריגול על שולחנות העבודה של Windows עדיין חל גם כן. צעדים אלה מציעים מידה מסוימת של הגנה, אך הם אינם מספיקים כשלעצמם כדי להתגונן מפני האיום הזה.
אני מצפה שנראה עדכון מחוץ ל- Band ממיקרוסופט כדי לטפל בדאגה זו לביטחון הבא כמה שבועות לפני יום שלישי הבא.
אתה יכול לעקוב אחר טוני על דף הפייסבוק שלו, או ליצור איתו קשר בדוא"ל בכתובת [email protected]. הוא גם tweets כמו @Tony_BradleyPCW.
יש כמה Tidbits חיוני אתה צריך לדעת לפני שאתה להתחיל את הנתיב אל האנונימיות באינטרנט. ראשית, חשוב לדעת כיצד אנונימיזציה פרוקסי עבודה, כך שתוכל להבין את הפגמים המובנים שלהם. Anonymizers לפעול כאיש באמצע בזמן שאתה גולש באינטרנט, טיפול תקשורת בין המחשב שלך ואת האתר שאתה רוצה לגשת באופן אנונימי. אם אתה עושה הכל נכון, אתר היעד רואה רק מידע מהשירות אנונימיזציה, כך שהוא לא יכול לזהות את כתובת ה- IP הביתית שלך או מידע אישי אחר. [
[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]
לעתים, אנו מרגישים צורך בדרך פשוטה וקלה לגישה לתפריטי Windows שונים. אחת הדרכים היא באמצעות קיצורי מקשים כדי לכבות את Windows. דרך נוספת היא יצירת קיצורי דרך לתפריטים אלה. הדרכה זו תלווה אותך בתהליך יצירת קיצורי דרך לתפריטים שונים של אפשרויות צריכת חשמל ב- Windows - קיצור דרך לכיבוי, הפעלה מחדש, יציאה והשעיה של מחשבי Windows בקלות.
יצירת קיצור דרך SHUTDOWn
הסרת טקסט קיצורי דרך וקיצור קיצורי דרך מקיצורי דרך ב- Windows
ניתן להסיר טקסט קיצורי דרך וחץ קיצורי דרך שנוסף ל את קיצורי הדרך שנוצרו ב- Windows 10 / 8.1 / 8/7 על ידי עריכת הרישום או באמצעות UWT freeware.