Выпущено обновление безопасности Microsoft Out Of Band
Microsoft как ожидается только что выпустила внешнее обновление безопасности для операционной системы Windows, которое устраняет критическую уязвимость системы безопасности.
Уязвимость затрагивает все операционные системы Microsoft, выпущенные в последние годы, включая Windows XP, Windows Vista, Windows 7 и линейку продуктов Windows Server.
Серьезность проблемы и тот факт, что уязвимость системы безопасности уже активно использовалась, сделали внешний выпуск необходимым.
Это обновление для системы безопасности устраняет опубликованную уязвимость в Windows Shell. Уязвимость делает возможным удаленное выполнение кода, если отображается значок специально созданного ярлыка. Злоумышленник, успешно воспользовавшийся этой уязвимостью, может получить те же права, что и локальный пользователь. Пользователи, чьи учетные записи настроены на меньшее количество прав в системе, могут пострадать меньше, чем пользователи, которые работают с правами администратора.
обновление безопасности Windows
Патч доступен через Центр обновления Windows или через Скачать Microsoft. Пользователям Windows рекомендуется как можно скорее загрузить и установить исправление, чтобы защитить свою операционную систему от атак, использующих эту проблему.
Бюллетень по безопасности Microsoft MS10-046 содержит информацию об исправлении. Его название — «Уязвимость в Windows Shell делает возможным удаленное выполнение кода».
Список уязвимых операционных систем включает все поддерживаемые клиентские и серверные операционные системы Windows.
Дополнительные информация о проблеме, развертывании исправления и информация об уязвимостях доступны в бюллетене по безопасности Microsoft.
Большинство пользователей Windows получат исправление через Центр обновления Windows — функцию обновления операционной системы, которая по умолчанию установлена на автоматическую установку исправлений безопасности.
Обновить : Microsoft внесла изменения в бюллетень 24 августа 2010 г., чтобы объявить об изменении в обнаружении и отметить, что это никоим образом не изменило обновленные файлы.