
Този месец Microsoft пусна един критичен бюлетин за сигурността MS05-053 за всички версии на Windows от фамилията NT (2000, XP и Server 2003) - също във версии с най-актуалните сервизни пакети.
Бюлетинът адресира три проблема в Windows Metafile (WMF) и Enhanced Metafile (EMF) машина за изобразяване на графики, които позволяват атаки с дистанционно изпълнение на код чрез заместване на създаден файл с изображение на жертвата (независимо дали чрез създаден уеб сайт, имейл съобщения или файл с разширение WMF или EMF). Проблемът е сериозен, защото почти всички приложения, обработващи WMF и EMF графики, са уязвими към заплахата, а самата заплаха от дистанционно изпълнение на код се свежда до възможността атакуващият да поеме пълен контрол над компютъра.
Препоръчваме ви да актуализирате незабавно - като изтеглите и инсталирате подходящите актуализации за защита, описани в MSB, като използвате Windows Update или инструменти като WSUS / SMS, или - което е най-препоръчителният сценарий за отделни потребители - чрез продължаване на автоматичното използване на услугата за актуализиране.