Cuidado, Microsoft alerta que há duas falhas graves no Windows 10

9 Comentários

A segurança do Windows 10 sempre foi um tema sensível. Mesmo com todas as proteções que a Microsoft coloca neste sistema, estas falhas não deixam de existir, muitas vezes resultado de apps e de extras que são adicionados pelos utilizadores.

Dois novos problemas foram agora relatados pela Microsoft e afetam este sistema. A gigante do software não os vai resolver para já, mas dá aos utilizadores formas de os contornar e assim se puderem proteger.

Windows 10 falhas segurança Microsoft Adobe

Duas novas falhas no Windows 10

Não é incomum que surjam problemas de segurança no Windows 10 e noutras versões. Muitas delas são inerentes ao próprio sistema operativo, por falhas de código, mas muitas são de fontes externas e resultam de elementos adicionados.

Dois novos problemas parecem estar agora presentes nestes sistemas, e que podem resultar em falhas graves para os utilizadores. Do que a Microsoft descreveu num boletim de segurança, estas são graves e estão já a ser exploradas em ataques dirigidos e muito específicos.

Problema está na Adobe Type Manager Library

A falha está, segundo a Microsoft, na Adobe Type Manager Library. Esta biblioteca foi criada para que o Windows possa gerir as fontes da Adobe. Ao tentar fazer a pré-visualização da fonte Type 1 PostScript da Adobe, a falha pode ser explorada de forma aparentemente simples.

Windows 10 falhas segurança Microsoft Adobe

Com um documento criado de forma específica, os atacantes conseguem executar código remoto, o que depois lhes dá acesso completo ao sistema operativo. Importa reforçar que a falha é transversal a todas as versões do Windows, mesmo as mais recentes dedicadas aos SoC ARM.

Correção de segurança da Microsoft ainda demora

A Microsoft estará a preparar já entretanto uma solução para este problema. Como está na pré-visualização de documentos, a solução para já é inibir esta funcionalidade. Outra solução é o desabilitar do serviço WebClient ou, por fim, renomear o ficheiro ATMFD.DLL.

Estas falhas estão identificadas com severidade crítica e só deve ser lançada uma solução no próximo dia 14 de abril. Será nesse dia que será disponibilizada a próxima Patch Tuesday, altura em que as correções são tornadas públicas.

Comentários

9

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Carlos
    Carlos

    Após procurar esse ficheiro no computador verifiquei que não constava.
    Bate certo porque não utilizo programas da Adobe para criar, editar ou visualizar pdf.
    Poderá ser uma maneira de, temporariamente, ultrapassar a brecha identificada.

    1. Avatar de Honorio Santos
      Honorio Santos

      A partir da versao 1709 do windows 10, o ficheiro já nao existe.

      “Please note: ATMFD.DLL is not present in Windows 10 installalations starting with Windows 10, version 1709. Newer versions do not have this DLL.”

      https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200006

  2. Avatar de Caoa Koi
    Caoa Koi

    é incrível a quantidade de problemas que a ADOBE dá. adobe shockwave, adobe flash, adobe type etc…

  3. Avatar de cK
    cK

    O próprio Windows 10 é uma falha grave

    1. Avatar de Jer1803
      Jer1803

      Bem falado

  4. Avatar de kodiakshadows
    kodiakshadows

    Acabou de sair uma atualização, não tive tempo de ler o que ela corrige.

    1. Avatar de kodiakshadows
      kodiakshadows

      Podem ver aqui e já agora esta atualização foi antecipada e corresponde à de Abril as próximas saem em Abril e corresponde ás de Maio, isto devido ao Covid 19.

      https://www.neowin.net/news/microsoft-releases-windows-10-builds-16363752-18362752-with-tons-of-fixes

  5. Avatar de Jean Brito
    Jean Brito

    Windows 10 é Vida !

  6. Avatar de Sir_Haiva
    Sir_Haiva

    Só não percebi onde estão as DUAS falhas…