Пять из шести уязвимостей, обновления к которым Microsoft выпустила в
минувший вторник, имеют ранг «критических» и могут быть использованы хакерами
для удаленного запуска вредоносного кода на атакуемых машинах, сообщает журнал
Virus Bulletin.
При этом четыре «критических» уязвимости имеют отношение к ключевым системам
Windows, а пятая — к Content Management Server. Шестая брешь, которой присвоен
статус «важная», была обнаружена непосредственно в ядре ОС Windows. Она
позволяет локальному пользователю расширять собственные полномочия.
Две наиболее серьезные уязвимости — в файле анимации курсора и в
клиент-серверной подсистеме CSRSS — присутствуют в том числе в последней версии
ОС от Microsoft, Windows Vista. Патч для файла анимации курсора, выпущенный
внепланово на прошлой неделе, также был обновлен, поскольку вызывал проблемы при
работе с рядом приложений других разработчиков.
Пользователям, как и обычно в подобных случаях, рекомендуется установить
патчи максимально быстро с целью защиты своих компьютеров от возможных атак.
Впрочем, некоторые известные бреши (в том числе в Microsoft Word и других
офисных приложениях) пока остаются незакрытыми, поэтому осторожность при
посещении подозрительных сайтов не помешает .
|