Vulnérabilité dans Windows OS (32bit), 17 ans

Une nouvelle vulnérabilité les systèmes d'exploitation Windows a été récemment découvert par Tavis Ormandy, employé (Security Engineer) de Google. Cette "nouvelle" vulnérabilité révélée, en fait, ans, presque 17 vieuxElle est présente dans Windows OS (32bit) depuis son lancement Windows NT 3.1Dans 1993.

À quel risque nous exposons cette vulnérabilité et comment peut-elle être évitée?

La vulnérabilité des Windows 32bit est générée par un violation in DOS virtuel MacHine (VDM) Utilisé pour supporter Applications bits 16 surCela permet de traiter la grande majorité des les processus du noyau (fichiers de base du système d'exploitation) et exécuter du code au système - avec privilèges de administrator - à travers un Programme peu 16. Les essais effectués par celui qui a découvert la vulnérabilité a montré qu'il existe dans les systèmes Windows XP, Windows 2003 serveur, Windows 2008 serveur, Windows Vista si Windows 7. Le risque est plus élevéConsidérant qu'un pirate potentiel peut ouvrir un command prompt au niveau de administrator et à prendre le contrôle du système.

Pour protéger nos systèmes contre les attaques potentielles (niveau de risque augmente jusqu'à% 100 après que l'existence de cette vulnérabilité a été rendu public et Microsoft a annoncé qu'elle prendra au moins une semaine jusqu'à ce que vous faire une update Sécurité à résoudre le problème) est suffisante pour désactiver le sous-système MS-DOS à partir de Group Policy Editor (Le système fonctionnera normalement sans problèmes de compatibilité - étant donné que les applications binaires 16 ne sont pas très à la mode):

1.tastati gpedit.msc in Rechercher les programmes et fichiers à partir de Start Menu et donnent Enter.

gpedit

2. aller à Configuration de l'ordinateurTemplates AdministratifsWindows ComposantsCompatibilité d'application et double-cliquez sur Empêcher l'accès aux applications 16 bits

16-bits

3. Sur la gauche, sélectionnez Activer puis cliquez sur Apply si OK. Fermez l'éditeur de stratégie de groupe.

pièce

Note: Cette vulnérabilité n'existe pas sur les systèmes d'exploitation Windows 64bit.

Passionné par la technologie, j'écris avec plaisir sur StealthSettings.com depuis 2006. J'ai une expérience approfondie dans les systèmes d'exploitation : macOS, Windows et Linux, ainsi que dans les langages de programmation et les plates-formes de blogging (WordPress) et pour les boutiques en ligne (WooCommerce, Magento, PrestaShop).

Comment » Curiosité » Vulnérabilité dans Windows OS (32bit), 17 ans
Laisser un commentaire