Последние обновления для Windows 10

Последние обновления для Windows 10Проверьте свою операционную систему и убедитесь, что у вас установлены все последние обновления для Windows 10, так как Google Project Zero только что выпустил код Proof of Concept. Чтобы исправить недостатки в Windows 10, которые можно использовать, просто посетив веб-страницу.

Проблема заключается в недостатке Microsoft DirectWrite, средства визуализации шрифтов Windows, которое также используется во всех браузерах и уязвимо для специально созданных шрифтов TrueType. Они могут привести к повреждению памяти и сбою, которые затем можно использовать для запуска кода в привилегии ядра.

«К приложению прилагается экспериментальный шрифт TrueType вместе с HTML-файлом, в который он встроен и отображает символ AE », — отметили в Google». «Он приводит к сбою, описан выше, на полностью обновленной Windows 10 1909 во всех основных веб-браузерах. Сам шрифт был подмножеством, чтобы включить только неисправный глиф и его зависимости».

Недостаток, обозначенный как CVE-2021-24093, был исправлен 9 февраля 2021 года, что означает, все пользователи, отложившие установку накопительных обновлений в этом месяце, по-прежнему остаются уязвимы.

Узнайте больше о проблеме в Google здесь и исправьте свой компьютер, проверив наличие обновлений в настройках.

 

Комментарии

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь