Support us

Microsoft: хакеры атакуют пользователей Windows через незакрытый баг

Microsoft сообщила о наличии во всех версиях Windows ранее неизвестной уязвимости, которую хакеры могут использовать для выполнения произвольного кода на целевых устройствах, пишет TechCrunch.

Оставить комментарий
Microsoft: хакеры атакуют пользователей Windows через незакрытый баг

Microsoft сообщила о наличии во всех версиях Windows ранее неизвестной уязвимости, которую хакеры могут использовать для выполнения произвольного кода на целевых устройствах, пишет TechCrunch.

Проблема связана с библиотекой Adobe Type Manager Library, которая используется для рендеринга шрифтов. Для осуществления атаки злоумышленнику достаточно создать специальный документ со шрифтами Adobe Type 1 PostScript и заставить жертву открыть его хотя бы в режиме предварительного просмотра.

Microsoft уже известно о случаях атак через эту уязвимость, однако патч выйдет не раньше 14 апреля в следующий Patch Tuesday. Баг оценён как критический, то есть ему присвоена наивысшая степень опасности.

Пока Microsoft предлагает несколько временных мер, чтобы закрыть брешь: отключить предварительный просмотр в «Проводнике», отключить сервис WebClient или переименовать библиотеку ATMFD.DLL.

Читайте также
В Microsoft хотят перенести весь код с C/C++ на Rust за несколько лет
В Microsoft хотят перенести весь код с C/C++ на Rust за несколько лет
В Microsoft хотят перенести весь код с C/C++ на Rust за несколько лет
2 комментария
«Сотни миллиардов»: гендиректор Microsoft AI о цене участия в ИИ-гонке
«Сотни миллиардов»: гендиректор Microsoft AI о цене участия в ИИ-гонке
«Сотни миллиардов»: гендиректор Microsoft AI о цене участия в ИИ-гонке
CEO Microsoft требует от топов «работать ради ИИ» — или уволиться
CEO Microsoft требует от топов «работать ради ИИ» — или уволиться
CEO Microsoft требует от топов «работать ради ИИ» — или уволиться
2 комментария
OpenAI повышает выплаты — Microsoft наоборот отказывается от зарплатной гонки
OpenAI повышает выплаты — Microsoft наоборот отказывается от зарплатной гонки
OpenAI повышает выплаты — Microsoft наоборот отказывается от зарплатной гонки

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.