Microsoft objavio zakrpu za sve verzije Windowsa, ažurirajte svoj OS bez odlaganja
Vesti, 21.07.2015, 10:00 AM
Microsoft obično objavljuje ažuriranja za Windows drugog utorka u mesecu. Kada kompanija objavi važno ažuriranje u ponedeljak, kao što se to dogodilo juče, to je znak da su korisnici operativnog sistema kompanije u realnoj opasnosti.
Juče obavljeno ažuriranje se primenjuje na sve verzije Windowsa, počev od Windows Vista.
Dakle, vreme je da preuzmete zakrpu za Windows koja ispravlja kritičan bezbednosni propust koji bi mogao omogućiti hakerima da pokrenu maliciozan kod na vašem računaru, i da tako dobiju potpunu kontrolu nad ranjivim sistemom.
Kritičan bezbednosni propust (CVE-2015-2426) koji utiče na sve podržane verzije Windowsa, je u načinu na koji Windows Adobe Type Manager Library rukuje Microsoftovim OpenType fontovima.
Ranjivost može omogućiti hakerima da sa daljine izvrše maliciozni kod na računaru žrtve ako žrtva otvori posebno napravljen dokument ili poseti malicioznu web stranicu koja sadrži ugrađene OpenType fontove.
Napadači tada mogu instalirati programe, pregledati, menjati ili brisati podatke ili kreirati nove naloge sa svim pravima korisnika, kažu iz Microsofta.
Propust postoji u Windows Vista, Windows 7, 8, 8.1 i Windows RT, Windows Server 2008 ali i Windows 10 Insider Preview.
Za sada nema naznaka da hakeri koriste ovaj propust u napadima, ali su šanse da bi on mogao biti iskorišćen veoma velike. Zato se korisnicima savetuje da ažuriraju svoje sisteme što pre.
Ispravka je dostupna preko Windows Update mehanizma, i zahteva restartovanje računara.
Izdvojeno
Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera
Istraživači iz CTM360 otkrili su veliku prevarantsku mrežu pod nazivom FEMITBOT, koja koristi Telegram Mini Apps za širenje lažnih investicionih ... Dalje
Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik
Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje
Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje
Klik na prvi rezultat u Google pretrazi za popularni macOS alat Homebrew može dovesti do instalacije zlonamernog umesto legitimnog softvera, upozorav... Dalje
Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a
Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje
Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu
Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





