Microsoft släppte idag en kritisk uppdatering utanför bandet KB3079904 för Windows Vista och högre idag. Se till att köra Windows Update manuellt.
Microsoft släppte idag ett nödläge utanför bandet kritisk uppdatering KB3079904 för Windows Vista och högre idag (inklusive Windows RT och Server). Se till att köra Windows Update manuellt så snart som möjligt om du inte har några automatiska uppdateringar aktiverade och se till att ditt system är korrigerat.
Enligt Microsoft: “Den här säkerhetsuppdateringen löser en sårbarhet i Windows som kan tillåta fjärrkod körning om en användare öppnar ett speciellt utformat dokument eller går till en otillförlitlig webbsida som innehåller inbäddad OpenType typsnitt.”
Microsofts säkerhetsrådgivningswebbplats ger ytterligare information:
En sårbarhet för exekvering av extern kod existerar i Microsoft Windows när Windows Adobe Type Manager Library felaktigt hanterar speciellt utformade OpenType-teckensnitt. En angripare som framgångsrikt utnyttjade denna sårbarhet kan ta full kontroll över det drabbade systemet. En angripare kan då installera program; visa, ändra eller ta bort data; eller skapa nya konton med fullständiga användarrättigheter.
Microsoft säger att det inte är medvetet om att några kunder attackeras än, men eftersom det släppte denna korrigeringsfil idag verkar företaget känna att det kan vara ett allvarligt problem.
Om du är en IT-administratör, läs Microsofts rådgivande sida för detaljer om lösningar du kan använda om det inte är möjligt att rulla ut korrigeringen i hela ditt företagssystem.
Kom ihåg att om du fortfarande kör XP av någon anledning är det lyckligt med den här korrigeringen. I själva verket borde du inte köra XP ändå, det är en säkerhetskatastrof som väntar på att hända.