Вход для зарегистрированных пользователей
логин
пароль
регистрация
забыли пароль?
Еще не зарегистрировались?

Дайджест

07 ноября 2017
Стороны договорились о реализации поддержки работы с устройствами Рутокен в решениях на платформе UserGate. Растущая сфера …
25 октября 2017
Атака "Badrabbit" стала одной из самых крупных за последние несколько месяцев. Данный троян-шифровальщик похож на …
24 октября 2017
Фирма «АНКАД» получила патент на изобретение «Компьютерная система с удаленным управлением сервером и устройством создания …
Контур-Фокус – быстрая проверка контрагентов

Инфостенд

Информационные и справочные материалы
Тел.: +7 (495) 231-4831
Сайт: expo-itsecurity.ru
E-mail: info@infosecurity.ru
Контактная информация: О компании
Регионы работы: Москва
Новость
Последний апдейт Microsoft привёл к исчезновению шрифтов OpenType
19 декабря 2012

Последний апдейт Microsoft привёл к исчезновению шрифтов OpenType

Как обычно во второй вторник месяца компания Microsoft выпустила ежемесячный апдейт безопасности, закрывающий несколько свежих уязвимостей в операционной системе Windows и программном обеспечении. Патч MS12-078 от 11 декабря. На этот раз наиболее опасной является уязвимость, связанная с некорректной обработкой шрифтов TrueType и OpenType. Точнее, это две уязвимости: CVE-2012-4786 и CVE-2012-2556, соответственно.

Из-за некорректной обработки шрифтов злоумышленник может сгенерировать специальный шрифт, с помощью которого осуществит эксплойт системы и получит возможность удалённого исполнения кода. Такое возможно во всех последних версиях Windows, включая Windows XP/2003/Vista/2008/7/8/2008 и серверные версии. Вредоносный шрифт можно внедрить на веб-страницу или в любой документ.

Уязвимость чрезвычайно опасная и Windows присвоили апдейту статус критического с рекомендацией немедленной установки на все системы, пока не вышли реально действующие эксплойты. К сожалению, через пару дней после выхода апдейта проявились негативные эффекты. Пользователи начали жаловаться, что в некоторых программах пропали шрифты Type 1 размером больше 15 пунктов, причём проблема проявилась именно после установки апдейта на компьютерах с двумя операционными системами: Windows XP и Windows 7. У одного из сисадминов после апдейта шрифты пропали срезу на 338 компьютерах. Учитывая массовость «глюка», подозрение пало именно на апдейт Microsoft.

Как выяснилось, апдейт MS12-078 оказался слегка бракованным. Он действительно приводит к исчезновению шрифтов OpenType во многих приложениях, в том числе CorelDraw, QuarkExpress и PowerPoint. Компания Microsoft уже признала проблему с драйвером Windows OpenType Compact Font Format (CFF), который после апдейта не отображает эти шрифты. Правда, решение проблемы пока отсутствует — специалисты Microsoft работают над этим. На сегодняшний день, единственный способ вернуть шрифты обратно в документы и сделать видимыми — откатить апдейт MS12-078. С другой стороны, делать этого настоятельно не рекомендуется, потому что уязвимость очень опасная, как уже было сказано выше.

Источник: xakep


Поделись ссылочкой:


©   ООО «Инфосекьюрити»
Тел.: +7 (495) 231-4831   +7 (495) 778-4675Адрес:  Москва, Б.Семеновская, 49


PROFLINE - сайты на Битрикс