H Microsoft διανέμει μια κρίσιμη ενημέρωση που κλείνει ένα κενό ασφαλείας στα Windows, από την έκδοση Vista έως και την δοκιμαστική έκδοση των Windows 10. Το κενό αφορά στην αποκάλυψη ότι μπορεί κανείς να εκτελέσει κώδικα στον υπολογιστή ενός τρίτου χωρίς την άδειά του, κρυμμένο πίσω από μια ιδιαίτερη γραμματοσειρά τύπου OpenType σε δικτυακούς τόπους ή έγγραφα.

Η Microsoft επιβεβαιώνει ότι πρόκειται για μια κερκόπορτα που εκμεταλλευόταν το λογισμικό της αμφιλεγόμενης Hacking Team, η οποία πρόσφατα δέχτηκε εισβολή, τα λάφυρα της οποίας ήταν τα μυστικά της για την λειτουργία κατασκοπευτικού λογισμικού από κυβερνήσεις.

Περισσότερα για το πρόβλημα με τον OpenType Font Manager στον δικτυακό τόπο της Trend Micro:
A Look at the Open Type Font Manager Vulnerability from the Hacking Team Leak.

  • Οι χρήστες που δεν έχουν ενεργοποιημένη την αυτόματη ενημέρωση του λειτουργικού θα πρέπει να αναζητήσουν την ενημέρωση που αντιστοιχεί στο σύστημά τους για να το θωρακίσουν: Microsoft Security Bulletin MS15-078 – Critical
  • H ενημέρωση απαιτεί την επανεκκίνηση του συστήματος

Διαβάστε επίσης στο tech.in.gr:

In.gr Τεχνολογία