إصدارات Microsoft لحالات الطوارئ الأمنية رقم KB3079904
وفقًا لمايكروسوفت: "يعمل هذا التحديث الأمني على حل مشكلة عدم حصانة في Windows والتي قد تسمح بتنفيذ التعليمات البرمجية عن بُعد إذا قام المستخدم بفتح مستند تم إعداده خصيصًا أو انتقل إلى صفحة ويب غير موثوق بها تحتوي على خطوط OpenType مضمنة."
يوفر موقع Microsoft Security الاستشاري تفاصيل إضافية:
توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بُعد فيMicrosoft Windows عندما تعالج مكتبة Adobe Type Manager Library بشكل غير صحيح خطوط OpenType المصممة خصيصًا. يمكن للمهاجمين الذي نجح في استغلال هذه الثغرة الأمنية التحكم الكامل في النظام المتأثر. يمكن للمهاجم ثم تثبيت البرامج. عرض أو تغيير أو حذف البيانات ؛ أو إنشاء حسابات جديدة مع حقوق المستخدم الكاملة.
تقول Microsoft إنها ليست على علم بأي عملاء يتعرضون للهجوم حتى الآن ، ولكن لأنها أصدرت هذا التصحيح اليوم ، يبدو أن الشركة تشعر أنها مشكلة خطيرة.
إذا كنت مسؤولًا عن تقنية المعلومات ، فاقرأ صفحة Microsoft Security الاستشارية للحصول على تفاصيل حول الحلول التي يمكنك استخدامها إذا لم يكن من الممكن تطبيق التصحيح في نظام شركتك.
تذكر ، إذا كنت لا تزال تستخدم نظام التشغيل XP لسبب ما ، فأنت محظوظ لهذا التصحيح. في الواقع ، لا يجب تشغيل XP على أي حال ، على الإطلاق ، إنها كارثة أمنية تنتظر حدوثها.
اترك تعليقا