A Microsoft kiadja a KB3079904 vészhelyzeti biztonsági frissítést

Új Microsoft logó
A Microsoft ma sávszéles vészhelyzetet adott kiA Windows Vista és újabb verzióinak KB3079904 kritikus frissítése (beleértve a Windows RT-t és a Szervert is). Győződjön meg arról, hogy a lehető leghamarabb futtassa a Windows Update szoftvert manuálisan, ha nincs bekapcsolva az automatikus frissítés, és ellenőrizze, hogy a rendszer javítva van-e.

A Microsoft szerint: "Ez a biztonsági frissítés kiküszöböli a Windows biztonsági rését, amely lehetővé teszi a távoli kódfuttatást, ha a felhasználó egy speciálisan kialakított dokumentumot nyit meg, vagy egy nem megbízható weboldalra lép, amely beágyazott OpenType betűkészleteket tartalmaz."

A Microsoft biztonsági tanácsadó webhelye további részleteket tartalmaz:

A távoli kódfuttatást lehetővé tévő biztonsági rés létezik aMicrosoft Windows, ha a Windows Adobe Type Manager könyvtár nem megfelelően kezeli a kifejezetten kialakított OpenType betűkészleteket. A biztonsági rést sikeresen kihasználó támadó teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes felhasználói jogokkal.

A Microsoft szerint még nem ismeri az ügyfelek támadását, de mivel ma kiadta ezt a javítást, úgy tűnik, hogy a vállalat potenciálisan súlyos problémát jelent.

Ha informatikai adminisztrátor vagy, olvassa el a Microsoft biztonsági tanácsadási oldalát, ahol részletesebben megnézheti az esetleges megoldásokat, ha nem lehetséges a javítást az egész vállalati rendszerben kihúzni.

Ne feledje, ha valamilyen oknál fogva még mindig fut az XP, akkor szerencsétlennek találja ezt a javítást. Valójában egyáltalán nem szabad XP-t futtatnia, ez egy biztonsági katasztrófa, amely várni fog.

0

Hasonló cikkek

Szólj hozzá