Microsoft は、Windows 内に重大なセキュリティ上の欠陥が発見されたと発表しました。レドモンドの発行者は、ハッカーが問題の脆弱性をすでに悪用しているとさえ示唆しています。現在、修正は存在しません。
マイクロソフトにとってはまた大きな打撃だ。しかし、同社が独自の判断で明らかにしたのは、Windows は現在重大な欠陥の被害に遭っています: “Microsoft は、Adobe Type Manager ライブラリのパッチが適用されていない脆弱性を悪用する可能性のある限定的な標的型攻撃を認識しており、セキュリティ アップデートがリリースされるまでお客様のリスクを軽減するために次のガイダンスを提供しています。」は公式ページで読むことができます。
したがって、問題の欠陥は、Adobe Type Manager ライブラリそしてバグWindows エクスプローラーのプレビュー ペイン。たとえマイクロソフトが現在の影響は限定的であると考えていたとしても、この脆弱性はハッカーがマルウェアをリモートで実行できるようにしますプレビュー ペインが開いたら、レドモンドの発行者は、この欠陥がすでに悪用されており、現在も悪用される可能性があることを示す手がかりさえ発見しました。
さらに、この脆弱性は懸念されるようですWindows 10、Windows 8.1、Windows RT 8.1、Windows 7、Windowsサーバー2012、Windowsサーバー2016、Windowsサーバー2019… 簡単な、すべてのシステムバージョンユーザーの間では今でも活発に活動しています。 Microsoft が示唆しているように、Windows 7 が影響を受ける場合、最終的な修正は行われるでしょうか。昨年の1月から廃止されました?
Microsoft は、修正プログラムが現在研究中であり、Patch Tuesday を通じて展開されることを約束します。Microsoft はこの脆弱性を認識しており、修正を試みています。 Microsoft ソフトウェアのセキュリティ脆弱性を修正する更新プログラムは通常、毎月第 2 火曜日である更新火曜日にリリースされます。この固定スケジュールにより、パートナーは QA および IT 業務を計画できるとともに、お客様に対する Windows エコシステムの信頼性とセキュリティを確保できます。この脆弱性の影響を受けるオペレーティング システムのバージョンは次のとおりです。リスクを軽減する手順については、「軽減策と回避策」を参照してください。「
こちらもお読みください:Windows 10 ファイル エクスプローラーのバグは April 2020 Update で修正されます
ADV200006 の欠陥から身を守る方法
修正プログラムがリリースされるまで、Microsoft はファイル エクスプローラーのいくつかの表示機能を無効にすることをお勧めします。 Windows 10 では、次の手順を実行します。
- 開けてくださいエクスプローラ以来タスクバーまたはキーを同時に押すことによって【Windows】+[E]
- タブをクリックします画面
- オプションを無効にするプレビューペインなど詳細ペイン
- 窓口に戻るエクスプローラ
- 常にタブから画面、ボタンに移動しますオプションそしてクリックしてくださいフォルダーと検索オプションを変更する
- タブをクリックします画面
- 詳細設定セクションで、機能を確認します常にアイコンを表示し、サムネイルは表示しない
- すべてのウィンドウを閉じますエクスプローラ変更を適用するには
Microsoft では、次のように WebClient サービスを無効にすることも推奨しています。
- キーを同時に押す【Windows】+[R]そして用語を入力してくださいServices.msc
- 右クリックウェブクライアント、機能を選択しますプロパティ
- の型部分に、スタートアップの種類、オプションを選択します無効。
- ボタンを押してください停止アクセス可能な場合 (実行中であることを示します)。ボタンを使用して検証するわかりました
最後に、Microsoft からの最後の推奨事項: ファイルの名前を変更するATMFD.DLL。 32 ビット バージョンの Windows を使用している場合は、管理者モードでコマンド プロンプトを開き、次のコマンドを入力します。
cd “%windir%\system32”
takeown.exe /f atmfd.dll
icacls.exe atmfd.dll /save atmfd.dll.acl
icacls.exe atmfd.dll /grant 管理者:(F)
atmfd.dll x-atmfd.dll の名前を変更します
64 ビット モードでは次のようになります。
cd “%windir%\system32”
takeown.exe /f atmfd.dll
icacls.exe atmfd.dll /save atmfd.dll.acl
icacls.exe atmfd.dll /grant 管理者:(F)
atmfd.dll x-atmfd.dll の名前を変更します
cd “%windir%\syswow64”
takeown.exe /f atmfd.dll
icacls.exe atmfd.dll /save atmfd.dll.acl
icacls.exe atmfd.dll /grant 管理者:(F)
atmfd.dll x-atmfd.dll の名前を変更します
Windows 10 およびその他のシステム バージョン向けのこれらの手順の代替案は、次の場所で入手できます。マイクロソフトのウェブサイト。