Sårbarhet i Windows 7, 8 och 10 uppdagas – åtgärder dröjer

Trädvy Permalänk
Cyberman
Registrerad
Dec 1999

Sårbarhet i Windows 7, 8 och 10 uppdagas – åtgärder dröjer

En sårbarhet gällande fjärrexekverad kod åtgärdas för Windows 10 om två veckor, medan övriga system förblir sårbara.

Läs hela artikeln här

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa leder till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Trädvy Permalänk
Medlem
Plats
.:: :: oVERdOZe bbS :: ::.
Registrerad
Aug 2004

Ovanligt att saker som har med Adobe att göra har säkerhetsproblem. /s

MOS8500 > 68000 > 8088 > 286 > 386 > 486 > PMMX > ???? > 3570K > 2700X > 3900X

<3 datorer! Jag hade velat ha en serverpark!

Trädvy Permalänk
Medlem
Plats
Framför datorn
Registrerad
Nov 2013

En annan har inget från Adobe

Coca Cola missbrukare Förbjuden dryck för mig pga diabetes
AMD älskare
Katt älskare

Trädvy Permalänk
Master of Overkill
Plats
Göteborg
Registrerad
Sep 2011
Skrivet av kelthar:

Ovanligt att saker som har med Adobe att göra har säkerhetsproblem. /s

Vadå flash har la inga säkerhetshål ever?

CASE Caselabs SMA8 + Louqe Ghost S1 CPU 9900k @5.3GHz (No AVX) 9800X @4.8GHz GPUs GTX 1080 RAM 4x16GB Corsair Dominator Platinum 3533MHz CL13 + 2x16GB Corsair Dominator Platinum RGB 3000MHz PSU EVGA T2 1600W + Corsair SFF 750W SSD 905p 480GB, 4x Samsung 970 Pro M.2 Headphones GSP 670 + Audeze LCD-2 + Moon Cable Screen ASUS ROG SWIFT PG258Q 240Hz
Motherboard X299 EVGA DARK + ASUS ROG Strix Z390-I Watercooling 480+480+280+360. 240+240

Trädvy Permalänk
Säkerhetsutbildare
Plats
Malmö
Registrerad
Jul 2012
Skrivet av AMD-FX:

En annan har inget från Adobe

Bara så att det inte blir några missförstånd: Adobe Type Manager är förinstallerat i Windows. Det är alltså ingen Adobe-produkt som behöver installeras manuellt för att systemet ska bli sårbart.

Sociala medier: @KarlEmilNikka

Trädvy Permalänk
Medlem
Plats
Göteborg
Registrerad
Jul 2016

Jag öppnar PDF filer med Chrome vet dock inte om det är säkrare, använder inte Adobe.

Man är inte dum för att man har stavproblem.
Läs mer om min synfel Visual Snow
Om mig ----> #16970666

Trädvy Permalänk
Säkerhetsutbildare
Plats
Malmö
Registrerad
Jul 2012
Skrivet av superegg:

Jag öppnar PDF filer med Chrome vet dock inte om det är säkrare, använder inte Adobe.

Med tanke på de många problem som plågat Acrobat Reader genom åren tycker jag att det låter som en klok idé. I det här fallet hjälper det dock inte då sårbarheten inte ligger i hur programmen tolkar PDF-filer.

Sociala medier: @KarlEmilNikka

Trädvy Permalänk
Medlem
Plats
Göteborg
Registrerad
Jul 2016
Skrivet av nikka:

Med tanke på de många problem som plågat Acrobat Reader genom åren tycker jag att det låter som en klok idé. I det här fallet hjälper det dock inte då sårbarheten inte ligger i hur programmen tolkar PDF-filer.

Jag har ställt in att PDF ska som standard öppna med Chrome, då blir det en Chrome icon på filerna. Men det kanske inte skyddare ändå?

Man är inte dum för att man har stavproblem.
Läs mer om min synfel Visual Snow
Om mig ----> #16970666

Trädvy Permalänk
Medlem
Plats
Framför datorn
Registrerad
Nov 2013
Skrivet av nikka:

Bara så att det inte blir några missförstånd: Adobe Type Manager är förinstallerat i Windows. Det är alltså ingen Adobe-produkt som behöver installeras manuellt för att systemet ska bli sårbart.

Ok, men jag vet inte vad dom ska göra i min dator. Sno mina stryktips system? hahaha

Coca Cola missbrukare Förbjuden dryck för mig pga diabetes
AMD älskare
Katt älskare

Trädvy Permalänk
Säkerhetsutbildare
Plats
Malmö
Registrerad
Jul 2012
Skrivet av superegg:

Jag har ställt in att PDF ska som standard öppna med Chrome, då blir det en Chrome icon på filerna. Men det kanske inte skyddare ändå?

Jodå. Det skyddar mot attacker där infekterade PDF-filer annars kunnat råka öppnas av misstag med Acrobat Reader (som i sin tur kunnat infektera datorn ifall Acrobat Reader inte var uppdaterat). Men det skyddar inte mot attacken som @loevet skriver om.

Sociala medier: @KarlEmilNikka

Trädvy Permalänk
Medlem
Plats
Framför datorn
Registrerad
Nov 2013

Själv använder jag Foxit (snabbare än Adobes slöläsare). Vet inte om det programmet är säkrare

Coca Cola missbrukare Förbjuden dryck för mig pga diabetes
AMD älskare
Katt älskare

Trädvy Permalänk
Säkerhetsutbildare
Plats
Malmö
Registrerad
Jul 2012
Skrivet av AMD-FX:

Själv använder jag Foxit (snabbare än Adobes slöläsare). Vet inte om det programmet är säkrare

Foxits PDF-läsare har också dragits med många sårbarheter genom åren (https://www.cvedetails.com/vulnerability-list/vendor_id-7654/...). Det är bevisligen svårt att hålla de mer funktionella PDF-läsarna fria från sårbarheter. Med det sagt så vill jag poängtera att sårbarheten som @loevet skriver om inte har något med PDF-formatet att göra.

Sociala medier: @KarlEmilNikka

Trädvy Permalänk
Inaktiv
Registrerad
Sep 2014

Kanske dags att installera arch\manjaro på spelburken med.. Måste bara ta mig tiden och se hur mycket prestanda man vinner\förlorar

edit: å se till att man inte blir bannad för man kör på linux xD

Trädvy Permalänk
Lyxfällan 🎮
Andreas Eklöv
Plats
Stockholm
Registrerad
Dec 2015

Precis som @nikka skriver är Adobe Type Manager inbyggt i Windows och det spelar därför ingen roll om användaren har Adobe-mjukvara installerad eller ej. Har uppdaterat nyheten med ett förtydligande om detta för att undvika missförstånd.

"We're with the press, hired geeks!"
Raoul Duke, Fear n' Loathing in Las Vegas

Trädvy Permalänk
Medlem
Registrerad
Okt 2011

Adobe är faktiskt främst kända för typsnitt historiskt sett och har alltså utvecklat delar av den hanteringen som windows använder. Detta har inte något med PDF, Photoshop, eller Flash att göra, utan är en djupt integrerad del av operativsystemet.

Trädvy Permalänk
Medlem
Registrerad
Nov 2013

Adobe är ett slags nödvändigt ont. Onekligen en samling av begåvningsreserven, men samtidigt vore det väldigt svårt att föreställa sig kreativt skapande mha datorverktyg idag utan dem.

Trädvy Permalänk
Medlem
Plats
Märsta
Registrerad
Aug 2008
Skrivet av Nissling:

Adobe är ett slags nödvändigt ont. Onekligen en samling av begåvningsreserven, men samtidigt vore det väldigt svårt att föreställa sig kreativt skapande mha datorverktyg idag utan dem.

Samtidigt finns det gott om alternativ. Det finns många exempel på fantastiska kreatörer som använder t.ex. GIMP, DaVinci Resolve, Kdenlive osv istället för Adobe-produkter.

Jag gissar på att det är lite som i Microsoft-världen, att folk håller sig fast vid vad de kan och är vana vid. Har man t.ex. suttit och meckat Photoshop i 20+ år är det nog rätt tungt att byta miljö till ex.vis GIMP som är ganska annorlunda. Kraftfullt och bra, ja, men annorlunda. Likaså alla de som envist biter sig fast i MS Office trots att det inte finns någon egentlig anledning idag.. Inget fel i sig, mer en betraktelse.

Precis så med Windows också. Förutom spel finns det absolut ingen anledning att använda Windows idag. Men Microsoft har ändå 1+ miljard användare av Windows 10.

Fractal Define 7, Aorus X570 Xtreme, Ryzen 3950X, Fractal Celsius+ S36, 64GB G.Skill Trident Z Neo (3600 CL16), ASUS Strix RTX 2080 Ti, Aorus NVMe 2TB + 2x Samsung 850 EVO 2TB SSD.

Trädvy Permalänk
Medlem
Plats
.:: :: oVERdOZe bbS :: ::.
Registrerad
Aug 2004
Skrivet av AMD-FX:

Ok, men jag vet inte vad dom ska göra i min dator. Sno mina stryktips system? hahaha

Oftast brukar dem bot:a datorn eller något annat. Kan ju vara kul att vara med i ett bot-nät nu i dessa karantänstider om man känner sig ensam.

MOS8500 > 68000 > 8088 > 286 > 386 > 486 > PMMX > ???? > 3570K > 2700X > 3900X

<3 datorer! Jag hade velat ha en serverpark!

Trädvy Permalänk
Medlem
Registrerad
Nov 2013

@osgorth: Det är klart att det finns gott om alternativ men samtidigt ska man komma ihåg hur pass länge Adobe har funnits med oss och påverkat den sortens programvara. Med stor sannolikhet hade inga av dagens väsentliga alternativ varit utformade såsom de är om det inte vore för Adobe. Jag använder själv Photoshop och Lightroom då jag inte har hittat någon motsvarande allroundlösning från annat håll. Satt med Gimp väldigt länge innan jag gick över till PS, helt övertygad om att det var overkill för mina behov. Ack så fel jag hade... Sitter dock inte med några andra av Adobes programvaror.

Sedan skulle jag säga att DaVinci är en udda fågel eftersom den programvaran inte enbart ersätter Premiere utan större delar av CC-sviten, plus en del till. Dess grundläggande funktioner är samtidigt rotade väldigt långt tillbaks på tidiga 90-talet, som Adobe egentligen aldrig har haft någon motsvarighet till.

Trädvy Permalänk
Medlem
Plats
gbg
Registrerad
Nov 2007
Skrivet av tvelander:

Vadå flash har la inga säkerhetshål ever?

Haha, just det beslutet har jag haft extra svårt att förstå, hur Microsoft kunde få för sig att "bygga in" katastrofen Adobe Flash i Windows... den programvaran har väl ändå varit på dekis under hela Windows 10 utvecklingens livstid?

Visst lär patchar nu appliceras i större utsträckning än det gjorde förr, -förvisso, men de kunde nog hellre gjort Flash till en sandboxad app som användaren självmant varit tvungen att installera via ex. Microsoft Store, så att den inte varit en default väg in och i konstant behov av patchning då den ingår i Windows floran nu...

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 16.04 LTS

Trädvy Permalänk
Medlem
Plats
Framför datorn
Registrerad
Nov 2013

Hittade denna sida hur man kan stänga av Adobe Type Manager
https://borncity.com/win/2020/03/24/0-day-vulnerability-in-wi...

Jag hittar dock inte filen på min dator, Kör Windows 7 x64

Edit:
Hittade filen i SysWOW. Disablade på två ställen (som jag hittade) i registret om det nu räcker för filen gick inte att radera trots det

Coca Cola missbrukare Förbjuden dryck för mig pga diabetes
AMD älskare
Katt älskare

Trädvy Permalänk
Medlem
Plats
Göteborg
Registrerad
Jan 2011

Alltså kan folk läsa artikeln innan dom kommenterar... "jag har inte installerat..."

WS: 4770K, 16GB, 1TB SSD, GTX 1070, Acer XB271HU+Asus PB278Q.
FS: Supermicro X9SCM/CSE-743TQ, Xeon 1230, 28TB
HP MS G8 Xeon 1265L. Qnap TS453A 12TB, Intel NUC, HP Elitebook, Aruba AP:s, HP Poe switch, Fortigate 60D

Trädvy Permalänk
Medlem
Plats
Sundsvall
Registrerad
Apr 2011
Skrivet av AMD-FX:

Hittade denna sida hur man kan stänga av Adobe Type Manager
https://borncity.com/win/2020/03/24/0-day-vulnerability-in-wi...

Jag hittar dock inte filen på min dator, Kör Windows 7 x64

Edit:
Hittade filen i SysWOW. Disablade på två ställen (som jag hittade) i registret om det nu räcker för filen gick inte att radera trots det

Tack för tipset om vart man kunde hitta filen.

Sedan för att ta bort eller ändra den så måste du ta över ägandeskapet över den.

https://helpdeskgeek.com/windows-7/windows-7-how-to-delete-fi...

Enligt din länk så räcker det med att bara byta namn på filen, så jag gjorde det nu och se ifall man får några problem framöver eller inte. Tog en backup i fall att.

Trädvy Permalänk
Medlem
Plats
Framför datorn
Registrerad
Nov 2013
Skrivet av SleeZy:

Tack för tipset om vart man kunde hitta filen.

Sedan för att ta bort eller ändra den så måste du ta över ägandeskapet över den.

https://helpdeskgeek.com/windows-7/windows-7-how-to-delete-fi...

Enligt din länk så räcker det med att bara byta namn på filen, så jag gjorde det nu och se ifall man får några problem framöver eller inte. Tog en backup i fall att.

Tack för tipset

Coca Cola missbrukare Förbjuden dryck för mig pga diabetes
AMD älskare
Katt älskare