מיקרוסופט משחררת עדכון אבטחת חירום KB3079904

לוגו חדש של מיקרוסופט
מיקרוסופט שיחררה היום חירום מחוץ ללהקהעדכון קריטי KB3079904 עבור Windows Vista ומעלה כיום (כולל Windows RT ושרת). הקפד להפעיל את Windows Update באופן ידני בהקדם האפשרי אם לא מופעלים עדכונים אוטומטיים וודא שהמערכת שלך מתוקנת.

לדברי מיקרוסופט: "עדכון אבטחה זה פותר פגיעות במערכת Windows שעלולה לאפשר ביצוע קוד מרחוק אם משתמש פותח מסמך בעל מבנה מיוחד או עובר לדף אינטרנט לא מהימן המכיל גופני OpenType משובצים."

אתר הייעוץ בנושא אבטחה של מיקרוסופט מספק פרטים נוספים:

קיימת פגיעות של ביצוע קוד מרחוק ב-Microsoft Windows כאשר הספרייה של מנהל סוג Adobe של Adobe מטפלת באופן שגוי בגופני OpenType המיוצרים במיוחד. תוקף שניצל בהצלחה פגיעות זו יכול לקחת שליטה מלאה במערכת המושפעת. אז תוקף יכול להתקין תוכניות; להציג, לשנות או למחוק נתונים; או צור חשבונות חדשים עם זכויות משתמש מלאות.

מיקרוסופט טוענת שהיא עדיין לא מודעת ללקוחות שהותקפו, אך מכיוון שהיא שיחררה את התיקון הזה היום, נראה כי החברה מרגישה שהיא עלולה להיות בעיה חמורה.

אם אתה מנהל IT, קרא את הדף הייעוץ בנושא אבטחה של מיקרוסופט לקבלת פרטים אודות דרכים לעקיפת הבעיה שתוכל להשתמש בהן אם לא ניתן להפיץ את התיקון בכל מערכת החברה שלך.

זכור, אם אתה עדיין מפעיל XP מסיבה כלשהי, אין לך מזל לתיקון זה. למעשה, בכל מקרה לא אמור להריץ XP, זה אסון ביטחון שמחכה לקרות.

0

מאמרים דומים

השאר תגובה