Android

Obter correção para o novo Microsoft DirectShow Flaw

87 Security flaws total Windows TCP IP stack critical flaw very bad October 13th 2020

87 Security flaws total Windows TCP IP stack critical flaw very bad October 13th 2020
Anonim

Uma nova falha crítica de zero dia envolvendo o processamento de conteúdo QuickTime do Microsoft DirectShow está sob ataque, informou a Microsoft.

A falha no processador quartz.dll na plataforma DirectShow afeta o Windows XP, 2000 e Server 2003. O Windows Vista, o Server 2008 e o Windows 7 não são afetados. Os trapaceiros podem ir atrás do buraco mesmo se você tiver o QuickTime da Apple instalado, de acordo com a Microsoft.

Além disso, ao abrir um arquivo malicioso do QuickTime poderia provocar a falha, isso não é necessário. De acordo com uma publicação da Microsoft em seu Security Response Center, "um vetor baseado em navegador é potencialmente acessível através de qualquer navegador usando plug-ins de mídia que usam o DirectShow". Então, um drive-by-download - que pode executar um ataque em segundo plano, se você simplesmente visitar uma página maliciosa - pode ser possível

[Leia mais: Como remover malware do seu PC com Windows]

bandidos já estão atacando esse buraco com "ataques limitados", diz a Microsoft, mas se isso for tão ruim quanto parece, eu esperaria que esses ataques aumentassem. Embora nenhum patch tenha sido lançado ainda, a Microsoft disponibilizou uma rápida opção "Fix-It" para desabilitar temporariamente a análise de arquivos QuickTime no Windows.

Para obter a correção, visite esta página de suporte da Microsoft e clique no botão "Corrigir este problema". sob o título "Ativar solução alternativa". Você baixará um arquivo que, quando executado, modificará o Registro para proteger contra essa falha. Mais tarde, depois que a Microsoft lançou um patch para consertar permanentemente o furo, você pode clicar no link "Desativar solução alternativa" na mesma página para reverter a alteração.

Para obter mais informações, consulte o Comunicado de Segurança da Microsoft 971778, juntamente com as publicações no site. Blogs Microsoft Security Research & Defense e Microsoft Security Response Center.