Společnost Microsoft vydává aktualizaci nouzového zabezpečení KB3079904

Nové logo společnosti Microsoft
Microsoft dnes vydal nouzové out-of-bandkritická aktualizace KB3079904 pro Windows Vista a vyšší dnes (včetně Windows RT a Server). Pokud nemáte zapnuté automatické aktualizace a ujistěte se, že je váš systém opraven, nezapomeňte spustit Windows Update ručně co nejdříve.

Podle společnosti Microsoft: „Tato aktualizace zabezpečení řeší chybu zabezpečení v systému Windows, která by mohla umožnit vzdálené spuštění kódu, pokud uživatel otevře speciálně vytvořený dokument nebo přejde na nedůvěryhodnou webovou stránku obsahující vložená písma OpenType.“

Další informace: Informační zpravodajská stránka společnosti Microsoft Security:

V systému Windows XP existuje chyba zabezpečení umožňující vzdálené spuštění kóduMicrosoft Windows, když knihovna Adobe Type Manager Library nesprávně zpracovává speciálně vytvořená písma OpenType. Útočník, který by tuto chybu zabezpečení úspěšně zneužil, by mohl převzít úplnou kontrolu nad postiženým systémem. Útočník by pak mohl nainstalovat programy; prohlížet, měnit nebo mazat data; nebo si vytvořte nové účty s plnými uživatelskými právy.

Microsoft říká, že si není vědom žádných zákazníků, kteří jsou ještě napadeni, ale protože dnes vydala tuto opravu, zdá se, že společnost má pocit, že je to vážný problém.

Pokud jste administrátor IT, přečtěte si stránku s radami pro zabezpečení Microsoft, kde najdete podrobnosti o zástupných řešeních, která můžete použít, pokud není možné zavést opravu v celém systému vaší společnosti.

Nezapomeňte, že pokud stále používáte XP z nějakého důvodu, máte pro tuto opravu štěstí. Ve skutečnosti byste neměli používat XP, vůbec, je to bezpečnostní katastrofa čekající, až se stane.

0

Podobné články

Zanechat komentář