Η Microsoft κυκλοφορεί την ενημερωμένη έκδοση ασφαλείας ασφαλείας έκτακτης ανάγκης KB3079904
Ασφάλεια Microsoft / / March 17, 2020
Η Microsoft κυκλοφόρησε σήμερα μια κρίσιμη ενημερωμένη έκδοση έκτακτης ανάγκης εκτός ζώνης KB3079904 για Windows Vista και υψηλότερη σήμερα. Βεβαιωθείτε ότι εκτελείτε το Windows Update με μη αυτόματο τρόπο.
Η Microsoft κυκλοφόρησε σήμερα μια έκτακτη έξοδο κρίσιμη ενημερωμένη έκδοση KB3079904 για τα Windows Vista και υψηλότερα σήμερα (συμπεριλαμβανομένων των Windows RT και του διακομιστή). Βεβαιωθείτε ότι εκτελείτε το Windows Update με μη αυτόματο τρόπο το συντομότερο δυνατόν, εάν δεν έχετε ενεργοποιήσει τις αυτόματες ενημερώσεις και βεβαιωθείτε ότι το σύστημά σας έχει ενημερωθεί.
Σύμφωνα με τη Microsoft: "Αυτή η ενημερωμένη έκδοση ασφαλείας επιλύει ένα θέμα ευπάθειας στα Windows που θα μπορούσε να επιτρέψει τον απομακρυσμένο κώδικα εκτέλεσης αν ένας χρήστης ανοίξει ένα ειδικά επεξεργασμένο έγγραφο ή πηγαίνει σε μια μη αξιόπιστη ιστοσελίδα που περιέχει ενσωματωμένο OpenType γραμματοσειρές ".
Ο δικτυακός τόπος παροχής συμβουλών ασφαλείας της Microsoft παρέχει πρόσθετες λεπτομέρειες:
Υπάρχει θέμα ευπάθειας σε απομακρυσμένη εκτέλεση κώδικα στα Microsoft Windows όταν η βιβλιοθήκη Adobe Type Manager της Windows χειρίζεται ακατάλληλα τις ειδικά κατασκευασμένες γραμματοσειρές OpenType. Ένας εισβολέας που εκμεταλλεύτηκε με επιτυχία αυτό το θέμα ευπάθειας θα μπορούσε να πάρει πλήρη έλεγχο του επηρεαζόμενου συστήματος. Ένας εισβολέας θα μπορούσε στη συνέχεια να εγκαταστήσει προγράμματα. προβολή, αλλαγή ή διαγραφή δεδομένων. ή να δημιουργήσετε νέους λογαριασμούς με πλήρη δικαιώματα χρήστη.
Η Microsoft λέει ότι δεν έχει επίγνωση των πελατών που έχουν επιτεθεί ακόμα, αλλά επειδή κυκλοφόρησε αυτήν την ενημερωμένη έκδοση, η εταιρεία φαίνεται να αισθάνεται ότι είναι δυνητικά σοβαρό πρόβλημα.
Εάν είστε διαχειριστής IT, διαβάστε το Σελίδα συμβουλευτικής ασφάλειας της Microsoft για λεπτομέρειες σχετικά με τους τρόπους αντιμετώπισης που μπορείτε να χρησιμοποιήσετε αν δεν είναι δυνατό να αναπτύξετε το έμπλαστρο σε όλο το εταιρικό σας σύστημα.
Θυμηθείτε, αν εξακολουθείτε να εκτελείτε XP για κάποιο λόγο, δεν έχετε τύχη για αυτή την ενημερωμένη έκδοση κώδικα. Στην πραγματικότητα, δεν πρέπει να τρέχετε XP ούτως ή άλλως, καθόλου, είναι μια καταστροφή ασφαλείας που περιμένει να συμβεί.