Zalecana, 2024

Wybór redaktorów

Firma Microsoft wydaje awaryjną poprawkę systemu Windows do ataku czcionek

Jak zainstalować czcionkę? Triki komputerowe

Jak zainstalować czcionkę? Triki komputerowe

Spisu treści:

Anonim

Złośliwe oprogramowanie ukryte w czcionkach monituje Microsoft o łatanie wszystkich wersji systemu Windows

Microsoft został zmuszony do wydania poprawki awaryjnej dla wszystkich obecnie obsługiwanych wersji systemu Windows po tym, jak hakerzy znaleźli sposób na zdalne sterowanie komputerami, nakłaniając użytkowników do pobierania zainfekowanych czcionek. Poprawka obejmuje wszystkie wersje systemu Windows wydane od wersji Vista, w tym podgląd systemu Windows 10.

Microsoft zastrzega awaryjne poprawki na najpoważniejsze wady, zazwyczaj naprawiając nawet „krytyczne” błędy w regularnej comiesięcznej aktualizacji. Dążenie Microsoftu do zamknięcia tej luki sugeruje, że wie, że atak jest bliski, chociaż w biuletynie bezpieczeństwa firmy stwierdza się, że „nie miał żadnych informacji wskazujących, że ta luka została użyta do zaatakowania klientów” w momencie pisania.

Ten konkretny atak dotyczy sposobu, w jaki biblioteka Adobe Type Manager Library obsługuje czcionki OpenType. „Luka może pozwolić na zdalne wykonanie kodu, jeśli użytkownik otworzy specjalnie spreparowany dokument lub odwiedzi niezaufaną stronę zawierającą osadzone czcionki OpenType” - stwierdza biuletyn Microsoft. Microsoft twierdzi, że hakerzy mogą przejąć pełną kontrolę nad systemem użytkownika, umożliwiając im „instalowanie programów, przeglądanie, zmienianie lub usuwanie danych lub tworzenie nowych kont z pełnymi prawami użytkownika”.

Poprawka awaryjna jest wypychana za pośrednictwem usługi Windows Update, co oznacza, że ​​poprawka zostanie zainstalowana automatycznie, chyba że podjęto niepewną decyzję o ręcznym sprawdzeniu aktualizacji.

Biorąc pod uwagę, że luka dotyczy każdej obecnie obsługiwanej wersji systemu Windows, w tym Windows RT i Windows Server, jest wysoce prawdopodobne, że błąd będzie również występował w systemie Windows XP, dla którego Microsoft nie wydaje już aktualizacji zabezpieczeń. Użytkownicy systemów Windows XP będą zatem narażeni na atak, chyba że ich oprogramowanie zabezpieczające może wykryć i poddać kwarantannie złośliwe pliki czcionek.

Top