Microsoft objavio zakrpu za sve verzije Windowsa, ažurirajte svoj OS bez odlaganja

Vesti, 21.07.2015, 10:00 AM

Microsoft objavio zakrpu za sve verzije Windowsa, ažurirajte svoj OS bez odlaganja

Microsoft obično objavljuje ažuriranja za Windows drugog utorka u mesecu. Kada kompanija objavi važno ažuriranje u ponedeljak, kao što se to dogodilo juče, to je znak da su korisnici operativnog sistema kompanije u realnoj opasnosti.

Juče obavljeno ažuriranje se primenjuje na sve verzije Windowsa, počev od Windows Vista.

Dakle, vreme je da preuzmete zakrpu za Windows koja ispravlja kritičan bezbednosni propust koji bi mogao omogućiti hakerima da pokrenu maliciozan kod na vašem računaru, i da tako dobiju potpunu kontrolu nad ranjivim sistemom.

Kritičan bezbednosni propust (CVE-2015-2426) koji utiče na sve podržane verzije Windowsa, je u načinu na koji Windows Adobe Type Manager Library rukuje Microsoftovim OpenType fontovima.

Ranjivost može omogućiti hakerima da sa daljine izvrše maliciozni kod na računaru žrtve ako žrtva otvori posebno napravljen dokument ili poseti malicioznu web stranicu koja sadrži ugrađene OpenType fontove.

Napadači tada mogu instalirati programe, pregledati, menjati ili brisati podatke ili kreirati nove naloge sa svim pravima korisnika, kažu iz Microsofta.

Propust postoji u Windows Vista, Windows 7, 8, 8.1 i Windows RT, Windows Server 2008 ali i Windows 10 Insider Preview.

Za sada nema naznaka da hakeri koriste ovaj propust u napadima, ali su šanse da bi on mogao biti iskorišćen veoma velike. Zato se korisnicima savetuje da ažuriraju svoje sisteme što pre.

Ispravka je dostupna preko Windows Update mehanizma, i zahteva restartovanje računara.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj

Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj

Ransomware napadač uspeo je da za manje od deset sati prodre duboko u mrežu jedne kompanije koristeći AI agente za automatizovanje velikog dela nap... Dalje

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Istraživači Citizen Laba potvrdili su da je iPhone člana studentskog pokreta u Srbiji bio zaražen špijunskim softverom Pegasus. Napad je izveden ... Dalje

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga

Dropbox je počeo da obaveštava korisnike čiji su nalozi kompromitovani nakon što su napadači iskoristili propust u sistemu za prijavljivanje prek... Dalje

Posle više od 20 godina ugašen jedan od najstarijih botneta

Posle više od 20 godina ugašen jedan od najstarijih botneta

Međunarodna policijska operacija uz podršku Europola i Eurojusta prekinula je rad Sality botneta, jedne od najdugovečnijih botnet infrastruktura na... Dalje