Microsoft publie la mise à jour d'urgence de sécurité KB3079904
Selon Microsoft: «Cette mise à jour de sécurité corrige une vulnérabilité dans Windows qui pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un document spécialement conçu ou accédait à une page Web non approuvée contenant des polices OpenType intégrées.»
Le site d'avis de sécurité Microsoft fournit des détails supplémentaires:
Il existe une vulnérabilité d'exécution de code à distance dansMicrosoft Windows lorsque la bibliothèque Windows Adobe Type Manager ne gère pas correctement les polices OpenType spécialement conçues. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle total du système affecté. Un attaquant pourrait alors installer des programmes; afficher, modifier ou supprimer des données; ou créez de nouveaux comptes avec des droits d'utilisateur complets.
Microsoft dit qu'il n'est pas au courant qu'aucun client ne soit encore attaqué, mais parce qu'il a publié ce correctif aujourd'hui, la société semble sentir que c'est potentiellement un problème grave.
Si vous êtes un administrateur informatique, lisez la page d'avis de sécurité de Microsoft pour plus de détails sur les solutions de contournement que vous pouvez utiliser s'il n'est pas possible de déployer le correctif dans l'ensemble du système de votre entreprise.
N'oubliez pas que si vous utilisez encore XP pour une raison quelconque, vous n'avez pas de chance pour ce correctif. En fait, vous ne devriez pas utiliser XP de toute façon, c'est un désastre de sécurité qui attend.
laissez un commentaire