Живете в Польше? Поддержите devby 1,5% налога: бесплатно и за 5 минут 🤗
Support us

Microsoft выпустила экстренный патч, устраняющий уязвимость нулевого дня в Windows

Оставить комментарий
Microsoft выпустила экстренный патч, устраняющий уязвимость нулевого дня в Windows

Брешь позволяет удалённому пользователю выполнить произвольный код на целевой системе. 

Читать далее

20 июля компания Microsoft выпустила внеплановое обновление MS15-078, устраняющее уязвимость нулевого дня во всех поддерживаемых версиях операционной системы Windows, включая ещё не вышедшую Windows 10. Речь идёт об очередной бреши, обнаруженной экспертами безопасности в ходе анализадокументов итальянского производителя шпионского ПО Hacking Team. Напомним, ранее исследователи уже выявили несколько эксплоитов для уязвимостей нулевого дня, в том числе трёх брешей в Adobe Flash Player.

Уязвимость (CVE-2015-2426), обнаруженная экспертом компании FireEye Геньвэем Цзяном (Genwei Jiang) и участником Google Project Zero Матеушем Юржиком (Mateusz Jurczyk), существует из-за ошибки в библиотеке Windows Adobe Type Manager Library при обработке OpenType шрифтов. Её эксплуатация позволяет удаленному пользователю с помощью специально сформированной web-страницы или файла, содержащего шрифт OpenType, выполнить произвольный код на целевой системе с привилегиями пользователя, запустившего приложение.

Уязвимыми являются следующие версии Microsoft Windows: Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8, Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1.

Хотя о бреши стало известно задолго до выхода патча, у Microsoft нет данных об эксплуатации её злоумышленниками. Тем не менее, в компании указывают, что код эксплоита может быть написан таким образом, что атакующий сможет постоянно эксплуатировать данную уязвимость.

🎊 Dzik Pic Store открыт и готов принимать заказы!

Заходи к нам в магазин

Читайте также
Пример того, как ИИ можно принять за сущность с сознанием: глава Microsoft AI про Moltbook
Пример того, как ИИ можно принять за сущность с сознанием: глава Microsoft AI про Moltbook
Пример того, как ИИ можно принять за сущность с сознанием: глава Microsoft AI про Moltbook
Интеграция ИИ в Windows 11 провалилась: Microsoft урежет Copilot и Recall
Интеграция ИИ в Windows 11 провалилась: Microsoft урежет Copilot и Recall
Интеграция ИИ в Windows 11 провалилась: Microsoft урежет Copilot и Recall
Инвесторы хотят результат: Microsoft рухнула после успешного отчёта, Meta — взлетела
Инвесторы хотят результат: Microsoft рухнула после успешного отчёта, Meta — взлетела
Инвесторы хотят результат: Microsoft рухнула после успешного отчёта, Meta — взлетела
Perplexity заключил сделку с Microsoft на $750 млн
Perplexity заключил сделку с Microsoft на $750 млн
Perplexity заключил сделку с Microsoft на $750 млн

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.