Microsoft lança atualização de segurança de emergência KB3079904
De acordo com a Microsoft: "Esta atualização de segurança elimina uma vulnerabilidade no Windows que pode permitir a execução remota de código se um usuário abrir um documento especialmente criado ou acessar uma página da Web não confiável que contenha fontes OpenType incorporadas".
O site consultivo de segurança da Microsoft fornece detalhes adicionais:
Existe uma vulnerabilidade de execução remota de código emMicrosoft Windows quando a Biblioteca do Gerenciador de tipos do Windows manipula incorretamente fontes OpenType especialmente criadas. Um invasor que explorar com êxito essa vulnerabilidade poderá assumir o controle completo do sistema afetado. Um invasor pode instalar programas; visualizar, alterar ou excluir dados; ou crie novas contas com todos os direitos do usuário.
A Microsoft diz que ainda não está ciente de que algum cliente foi atacado, mas como lançou esse patch hoje, a empresa parece achar que é um problema potencialmente sério.
Se você é um administrador de TI, leia a página de aviso de segurança da Microsoft para obter detalhes sobre as soluções alternativas que você pode usar se não for possível lançar o patch em todo o sistema da empresa.
Lembre-se, se você ainda está executando o XP por algum motivo, está sem sorte com este patch. Na verdade, você não deveria estar executando o XP de qualquer maneira, é um desastre de segurança esperando para acontecer.
Deixe um comentário