Патча нет, но вы держитесь: Microsoft рассказала о серьёзной уязвимости в Windows

Заразиться можно, открыв простой текстовый документ.

Microsoft предупредила пользователей о серьёзной уязвимости, которую обнаружили в системе обработки и рендера шрифтов во всех актуальных версиях десктопной операционной системы, включая Windows 10.

⚡ Самое интересное и важное за день — в телеграм-канале «Лайфхакер. Новости».

В частности, это даёт злоумышленникам возможность заражать компьютеры с помощью обычных текстовых документов. Чтобы хакер получил удалённый доступ к компьютеру, жертве достаточно открыть такой файл — или кликнуть на него в проводнике с включённым режимом предпросмотра. Уязвимости присвоили статус критической на платформах, начиная с Windows Server 2008.

В сообщении говорится, что эту уязвимость использовали для точечных таргетированных атак на отдельных пользователей, но не упоминается, кто был целью подобных атак, и в каких масштабах это происходит.

Microsoft обычно выпускает патчи безопасности во второй вторник каждого месяца, и новый эксплойт, похоже, не повлиял на эти планы: патч выйдет 14 апреля. Стоит отметить, что хотя Windows 7 и Server 2008 тоже уязвимы, патч получат только те, кто оплатил расширенную поддержку Enterprise.

До тех пор, пока не выйдет обновление безопасности, не скачивайте документы из непроверенных источников, и тем более не открывайте их на своём компьютере.

Это упрощённая версия страницы.

Читать полную версию
Обложка: Dollar Gill / Unsplash
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Alexander Antonov
25.03.20 02:29
Для чего информировать пользователей об уязвимости до принятия мер по безопасности? Т.е. выпустили бы сначала обновление, а уже потом писать о том что была некая уязвимость.Ведь из-за того что они сейчас так поступили больше людей узнало о том как можно достучатся до ранее не уязвимых компьютеров.
• GiNGer
11.04.20 20:02
Хакеры так и так узнают как найти лазейку, а люди которые прочитали эту статью уже будут усведомлены о проблеме