A Microsoft kiadja a KB3079904 vészhelyzeti biztonsági frissítést

A Microsoft szerint: "Ez a biztonsági frissítés kiküszöböli a Windows biztonsági rését, amely lehetővé teszi a távoli kódfuttatást, ha a felhasználó egy speciálisan kialakított dokumentumot nyit meg, vagy egy nem megbízható weboldalra lép, amely beágyazott OpenType betűkészleteket tartalmaz."
A Microsoft biztonsági tanácsadó webhelye további részleteket tartalmaz:
A távoli kódfuttatást lehetővé tévő biztonsági rés létezik aMicrosoft Windows, ha a Windows Adobe Type Manager könyvtár nem megfelelően kezeli a kifejezetten kialakított OpenType betűkészleteket. A biztonsági rést sikeresen kihasználó támadó teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes felhasználói jogokkal.
A Microsoft szerint még nem ismeri az ügyfelek támadását, de mivel ma kiadta ezt a javítást, úgy tűnik, hogy a vállalat potenciálisan súlyos problémát jelent.

Ha informatikai adminisztrátor vagy, olvassa el a Microsoft biztonsági tanácsadási oldalát, ahol részletesebben megnézheti az esetleges megoldásokat, ha nem lehetséges a javítást az egész vállalati rendszerben kihúzni.
Ne feledje, ha valamilyen oknál fogva még mindig fut az XP, akkor szerencsétlennek találja ezt a javítást. Valójában egyáltalán nem szabad XP-t futtatnia, ez egy biztonsági katasztrófa, amely várni fog.
Szólj hozzá