16:36 Закрыта уязвимость "0 day" | |
Вчера 14 декабря, как и планировалось, корпорация Microsoft выпустила последний в этом году, ежемесячный набор
исправлений для своего программного обеспечения, из тех, что был
запланирован на 2010 год. В последнем выпущенном наборе патчей компания публикует
17 исправлений уязвимости и закрывает 40 различных уязвимостей в своем
программном обеспечении. Два из семнадцати бюллетеней имеют высокую, критическую степень опасности - это бюллетени
для Internet Explorer, бюллетень, затрагивающий сразу три уязвимости в
драйвере Windows OpenFont. Еще 14 бюллетеней промаркированы разработчиком как
"важные" и один, как "средней опасности". Бюллетень, затрагивающий
Internet Explorer описывает сразу семь уязвимостей и затрагивает все
поддерживаемые версии браузера. Необходимо отметить, что данный "пакет" исправлений самый важный момент для декабрьского набора патчей, так как он закрывает еще и шесть уязвимостей нулевого дня". Еще один критический бюллетень затрагивает систему ядра Windows, точнее
ту ее часть, что отвечает за шрифты OpenType. Здесь потенциальный
атакующий может внедрить в систему злонамеренный OpenType-файл и
выполнить собственный код на уровне ядра системы. В случае успешного
выполнения кода, атакующий получает полный контроль над компьютером. Другие четыре бюллетеня - MS10-093, MS10-094, MS10-095, MS10-096 и
MS10-097 - устраняют опасность в технологии загрузки системных библиотек
в различных программах Microsoft. Впервые эта проблема была обнаружена
еще в августе. Если вы ещё не установили последние обновления, настоятельно рекомендуем вам это сделать, так как иначе, вы ставите под угрозу систему вашего персонального устройства.
| |
|
Всего комментариев: 0 | |