Microsoft днес пусна аварийна критична актуализация извън обхвата KB3079904 за Windows Vista и по-нова днес. Уверете се, че ръчно стартирате Windows Update.
Microsoft днес пусна аварийна извън групата критична актуализация KB3079904 за Windows Vista и по-нови версии днес (включително Windows RT и сървър). Уверете се, че стартирайте Windows Update ръчно възможно най-скоро, ако нямате включени автоматични актуализации и се уверете, че системата ви е кръпка.
Според Microsoft: „Тази актуализация на сигурността решава уязвимост в Windows, която може да позволи отдалечен код изпълнение, ако потребителят отвори специално изработен документ или отиде на ненадеждна уеб страница, която съдържа вграден OpenType шрифтове ".
Консултативният сайт за сигурност на Microsoft предоставя допълнителни подробности:
Уязвимостта от отдалечено изпълнение на код съществува в Microsoft Windows, когато библиотеката на Windows Adobe Type Manager неправилно борави със специално изработени шрифтове OpenType. Нападател, който успешно използва тази уязвимост, може да поеме пълен контрол над засегнатата система. След това нападател може да инсталира програми; преглед, промяна или изтриване на данни; или създаване на нови акаунти с пълни права на потребители.
Microsoft казва, че все още не е запознат с атакувани клиенти, но тъй като днес пусна този пластир, компанията изглежда смята, че е потенциално сериозен проблем.
Ако сте ИТ администратор, прочетете Консултативна страница на Microsoft за сигурност за подробности относно обходните решения, които можете да използвате, ако не е възможно да разгърнете пластира в системата на вашата компания.
Не забравяйте, че ако все още използвате XP по някаква причина, нямате късмет за този пластир. Всъщност, в никакъв случай не бива да използвате XP, това е бедствие на сигурността, което чака да се случи.