Microsoft: хакеры атакуют пользователей Windows через незакрытый баг

Microsoft сообщила о наличии во всех версиях Windows ранее неизвестной уязвимости, которую хакеры могут использовать для выполнения произвольного кода на целевых устройствах, пишет TechCrunch.

Оставить комментарий
Microsoft: хакеры атакуют пользователей Windows через незакрытый баг

Microsoft сообщила о наличии во всех версиях Windows ранее неизвестной уязвимости, которую хакеры могут использовать для выполнения произвольного кода на целевых устройствах, пишет TechCrunch.

Проблема связана с библиотекой Adobe Type Manager Library, которая используется для рендеринга шрифтов. Для осуществления атаки злоумышленнику достаточно создать специальный документ со шрифтами Adobe Type 1 PostScript и заставить жертву открыть его хотя бы в режиме предварительного просмотра.

Microsoft уже известно о случаях атак через эту уязвимость, однако патч выйдет не раньше 14 апреля в следующий Patch Tuesday. Баг оценён как критический, то есть ему присвоена наивысшая степень опасности.

Пока Microsoft предлагает несколько временных мер, чтобы закрыть брешь: отключить предварительный просмотр в «Проводнике», отключить сервис WebClient или переименовать библиотеку ATMFD.DLL.

Хотите сообщить важную новость?

Пишите в наш Телеграм

Читайте также

iOS 14 без спроса делает Mail и Safari приложениями по умолчанию после перезагрузки
iOS 14 без спроса делает Mail и Safari приложениями по умолчанию после перезагрузки
iOS 14 без спроса делает Mail и Safari приложениями по умолчанию после перезагрузки
Microsoft открыла исходный код инструмента для поиска багов в Windows 10
Microsoft открыла исходный код инструмента для поиска багов в Windows 10
Microsoft открыла исходный код инструмента для поиска багов в Windows 10
1 комментарий
Microsoft завершила эксперимент с подводным дата-центром — надёжнее наземных
Microsoft завершила эксперимент с подводным дата-центром — надёжнее наземных
Microsoft завершила эксперимент с подводным дата-центром — надёжнее наземных
TikTok продадут не Microsoft, а Oracle
TikTok продадут не Microsoft, а Oracle
TikTok продадут не Microsoft, а Oracle

Обсуждение

Комментариев пока нет.
Спасибо! 

Получать рассылки dev.by про белорусское ИТ

Что-то пошло не так. Попробуйте позже