Microsoft выпустила обновление MS15-078, которое закрывает критическую Remote Code Execution (RCE) уязвимость во всех версиях Windows (CVE-2015-2426). Во второй раз за этот месяц обновлению подлежит системная библиотека Windows Adobe Type Manager Library (Atmfd.dll). Атакующие могут удаленно исполнить код в системе с использованием специальным образом сформированного файла шрифтов OpenType, который может быть размещен на вредоносном веб-сайте.



Начиная с этого месяца компания перестала поддерживать Windows Server 2003, поэтому MS15-078 адресуется для только для систем Windows Vista+. Мы рекомендуем пользователям как можно скорее установить данное обновление.

Комментарии (3)


  1. bodqhrohro
    21.07.2015 20:55
    -1

    Теперь на XP надо блокировать web-шрифты?


    1. Ununtrium
      30.07.2015 16:50
      +1

      И не говорите. А 3.1 вообще решето!


  1. enakenenaken
    22.07.2015 11:40

    Да. И на Windows 98 тоже…