Windows hibajavítások

CH azonosító

CH-13091

Angol cím

Windows vulnerabilities

Felfedezés dátuma

2016.03.08.

Súlyosság

Kritikus

Összefoglaló

A Windows legutóbb feltárt biztonsági réseiről kilenc biztonsági közlemény árulkodik. Ezek közül három tartozik a kritikus veszélyességi kategóriába. A legtöbb kockázatot hordozó sérülékenységek az OpenType betűtípusok kezelése, a Windows Media és a Windows PDF Library kapcsán merültek fel. Ennek megfelelően a biztonsági hibák kiaknázására speciálisan szerkesztett multimédiás állományok vagy kártékony PDF-dokumentumok révén van lehetőség. Ezeket a nemkívánatos állományokat a felhasználó weboldalakon keresztül vagy e-mailek mellékleteként is megnyithatja. Ekkor annál több probléma adódhat, minél több jogosultság kötődik a felhasználó fiókjához.

Leírás

A Windows fontos veszélyességi besorolású sebezhetőségei pedig a következő összetevőket, funkciókat érintik:
– az USB-s adathordozók kezelését lehetővé tevő driver
– Windows Secondary Logon Service
– kernelmódú driverek
– memóriakezelés 
– DLL-betöltés
– Windows OLE 

A Windows sérülékenységei jogosulatlan távoli kódfuttatáshoz, jogosultsági szint emeléshez és biztonsági megkötések megkerüléséhez is hozzájárulhatnak az összes jelenleg támogatással rendelkező kiadás esetében.

Megoldás

Telepítse a javítócsomagokat