Корпорация Microsoft опубликовала уведомление об исправлениях безопасности, которые выйдут в следующий вторник, 8 апреля. В общей сложности будет выпущено 4 бюллетеня, 2 из которых получат критический рейтинг, и еще 2 — важный.
Исправления критических уязвимостей будут представлены для Windows и Office. Также обновления получат все версии, кроме 10-й браузера Internet Explorer. Эксплуатация каждой из брешей позволяет выполнить произвольный код на целевой системе.
Авторы уведомления не дали понять, будет ли исправлена брешь, недавно обнаруженная в Word. Благодаря этой уязвимости злоумышленник может отправить жертве специально сформированный RTF-документ и, в случае его открытия, скомпрометировать систему.
Производитель уже выпустил решение Fix It, которое помогает пользователям настроить систему таким образом, чтобы обезопаситься от эксплуатации. Однако Microsoft сообщала об осуществлении целевых атак с использованием данной бреши, поэтому, скорее всего, мы получим ее исправление.
Примечательно, что 8 апреля — это последний день, когда исправление безопасности получит операционная система Windows XP. Меньше чем через неделю Microsoft полностью прекратит поддержку этой ОС и рекомендует перейти на более современные платформы. Пользователи устаревшей системы будут еще некоторое время получать обновление сигнатур для антивируса Microsoft Essentials, однако безопасную работу Microsoft уже не гарантирует.
См. также:
0 коммент.:
Отправить комментарий