Microsoft lança atualização de segurança de emergência KB3079904

Novo logotipo da Microsoft
A Microsoft lançou hoje uma emergência fora da bandaatualização crítica KB3079904 para Windows Vista e superior hoje (incluindo Windows RT e Server). Execute o Windows Update manualmente o mais rápido possível, se você não tiver as atualizações automáticas ativadas e verifique se o seu sistema está corrigido.

De acordo com a Microsoft: "Esta atualização de segurança elimina uma vulnerabilidade no Windows que pode permitir a execução remota de código se um usuário abrir um documento especialmente criado ou acessar uma página da Web não confiável que contenha fontes OpenType incorporadas".

O site consultivo de segurança da Microsoft fornece detalhes adicionais:

Existe uma vulnerabilidade de execução remota de código emMicrosoft Windows quando a Biblioteca do Gerenciador de tipos do Windows manipula incorretamente fontes OpenType especialmente criadas. Um invasor que explorar com êxito essa vulnerabilidade poderá assumir o controle completo do sistema afetado. Um invasor pode instalar programas; visualizar, alterar ou excluir dados; ou crie novas contas com todos os direitos do usuário.

A Microsoft diz que ainda não está ciente de que algum cliente foi atacado, mas como lançou esse patch hoje, a empresa parece achar que é um problema potencialmente sério.

Se você é um administrador de TI, leia a página de aviso de segurança da Microsoft para obter detalhes sobre as soluções alternativas que você pode usar se não for possível lançar o patch em todo o sistema da empresa.

Lembre-se, se você ainda está executando o XP por algum motivo, está sem sorte com este patch. Na verdade, você não deveria estar executando o XP de qualquer maneira, é um desastre de segurança esperando para acontecer.

0

Artigos semelhantes

Deixe um comentário