Microsoft je danes izdal nujno kritično posodobitev KB3079904 za sistem Windows Vista in novejše v nujnih primerih. Poskrbite, da ročno zaženete Windows Update.
Microsoft je danes izdal zasilni izklop kritična posodobitev KB3079904 za Windows Vista in novejše (danes Windows RT in Server). Poskrbite, da čim prej ročno zaženete Windows Update, če nimate vklopljenih samodejnih posodobitev in preverite, ali je vaš sistem zakrpan.
Po mnenju Microsofta: "Ta varnostna posodobitev odpravlja ranljivost v sistemu Windows, ki bi lahko omogočila oddaljeno kodo izvedba, če uporabnik odpre posebej izdelan dokument ali gre na nezaupano spletno stran, ki vsebuje vdelani OpenType pisave. "
Microsoftovo svetovalno spletno mesto vsebuje dodatne podrobnosti:
Ranljivost izvajanja kode na daljavo obstaja v sistemu Microsoft Windows, ko knjižnica Windows Adobe Type Manager nepravilno ravna s posebej izdelanimi pisavami OpenType. Napadalec, ki je uspešno izkoristil to ranljivost, lahko prevzame popoln nadzor nad prizadetim sistemom. Nato lahko napadalec namesti programe; pregledovanje, spreminjanje ali brisanje podatkov; ali ustvarite nove račune s polnimi uporabniškimi pravicami.
Microsoft pravi, da še ni seznanjen z napadi kupcev, a ker je danes ta obliž izdal, se zdi, da podjetje meni, da gre za resne težave.
Če ste skrbnik za IT, preberite sporočilo Microsoftova varnostna stran za varnost za podrobnosti o rešitvah, ki jih lahko uporabite, če popravka ni mogoče razviti v celotnem sistemu vašega podjetja.
Ne pozabite, da če še vedno uporabljate XP iz nekega razloga, nimate sreče za ta obliž. V resnici ne bi smeli uporabljati XP, sploh je varnostna katastrofa, ki čaka, da se zgodi.