Nieuws

Microsoft brengt twee patches uit die ernstige bugs in alle versies van Windows oplossen

Anonim

Microsoft heeft twee nieuwe downloads van de beveiligingspatch uitgebracht die twee ernstige problemen oplossen die alle versies van Windows beïnvloeden: inclusief Windows 10, Windows 8.1, Windows 8, Windows 7 en andere. De kwetsbaarheden zijn onder meer Internet Explorer, Microsoft Edge en de Adobe Type Manager-lettertypebibliotheek.

Pakketten kunnen worden misbruikt en een aanvaller toegang geven tot de computer en schadelijke externe codes uitvoeren, deze infecteren met malware (virussen) en vertrouwelijke gegevens stelen of wissen.

De fouten betreffen dat browsers het nummer MS15-112 hebben ontvangen en verband houden met de beschadiging van Internet Explorer die, indien misbruikt, volledige toegang tot de machine zou kunnen verlenen, met hetzelfde type account waarmee de gebruiker was verbonden, waardoor acties zoals installatie mogelijk waren van programma's en manipuleren van gegevens.

Om deze bug te corrigeren, moeten gebruikers op een link klikken die een site opent die specifieke code bevat om de bug te misbruiken. Het probleem is oud en treft ons allemaal, volgens Microsoft, sinds versie 7 van de browser, wat betekent dat de correctie moet worden toegepast in alle edities van Windows die beginnen met Windows Vista.

De tweede bug verwijst naar een reeks bugs met Adobe Type Manager en de manier waarop Windows lettertypen interpreteert en weergeeft op uw computer. Als het wordt gebruikt, kan het een aanvaller toegang geven tot uw computer, wat inhoudt dat u een site bekijkt met code die is ontworpen om het thema te exploiteren.

Dit is de tweede ernstige fout met betrekking tot de weergave van Windows-lettertypen die in 2015 zijn ontdekt. ​​Dit beveiligingslek, dat in juli werd ontdekt, zorgde er ook voor dat de invasie mogelijk werd door een probleem met OpenType-lettertypen.

Afgezien van deze bugs, was het ook een probleem in Windows Journal, dat alleen Windows Vista en Windows 7 betreft. Volgens Microsoft werd geen van de problemen misbruikt door aanvallen. De patches kunnen worden gedownload via Windows Update.

Nieuws

Bewerkers keuze

Back to top button