Společnost Microsoft vydává aktualizaci nouzového zabezpečení KB3079904
Podle společnosti Microsoft: „Tato aktualizace zabezpečení řeší chybu zabezpečení v systému Windows, která by mohla umožnit vzdálené spuštění kódu, pokud uživatel otevře speciálně vytvořený dokument nebo přejde na nedůvěryhodnou webovou stránku obsahující vložená písma OpenType.“
Další informace: Informační zpravodajská stránka společnosti Microsoft Security:
V systému Windows XP existuje chyba zabezpečení umožňující vzdálené spuštění kóduMicrosoft Windows, když knihovna Adobe Type Manager Library nesprávně zpracovává speciálně vytvořená písma OpenType. Útočník, který by tuto chybu zabezpečení úspěšně zneužil, by mohl převzít úplnou kontrolu nad postiženým systémem. Útočník by pak mohl nainstalovat programy; prohlížet, měnit nebo mazat data; nebo si vytvořte nové účty s plnými uživatelskými právy.
Microsoft říká, že si není vědom žádných zákazníků, kteří jsou ještě napadeni, ale protože dnes vydala tuto opravu, zdá se, že společnost má pocit, že je to vážný problém.
Pokud jste administrátor IT, přečtěte si stránku s radami pro zabezpečení Microsoft, kde najdete podrobnosti o zástupných řešeních, která můžete použít, pokud není možné zavést opravu v celém systému vaší společnosti.
Nezapomeňte, že pokud stále používáte XP z nějakého důvodu, máte pro tuto opravu štěstí. Ve skutečnosti byste neměli používat XP, vůbec, je to bezpečnostní katastrofa čekající, až se stane.
Zanechat komentář