Microsoft informuje o wykryciu nowej luki we wszystkich wersjach systemów Windows z wyjątkiem Windows 7 oraz Windows Server 2008 R2. Dziura znajduje się konkretnie w Windows Graphics Rendering Engine, a wykorzystanie jej pozwala na wykonanie zewnętrznego kodu, czyli w praktyce na zdalne sterowanie komputerem.
W tym celu atakujący musi przekonać użytkownika do wyświetlenia „specjalnie spreparowanej miniatury” w dokumencie programów Microsoft Word lub PowerPoint.


To jest dziura w systemie czy w MS Office?
To jest dziura w Windowsie czy w Wordzie/Powerpoincie? Tzn. na ile Windowsy bez MS Office'a są narażone?
Lepiej żeby ludzie zaczęli masowo przesiadać się ze starszych systemów na Windows 7… Hej, zaraz! 😉
No ale tak właśnie ma być. Z komputerami od zawsze jest tak, że najlepiej jest używać najnowszej stabilnej wersji software. Jeśli więc ktoś chce używać Windows (co dla ZU jest wciąż najlepszym z możliwych wyborem) to najrozsądniej będzie jeśli właśnie będzie aktualizował system do najnowszego.
Używanie zabytku jak XP jest tu kompletnie nie na miejscu.
Naprawdę? Ja używam XP i nie zamierzam tego zmieniać. Nowy Windows nie daje mi nic poza ubytkiem w portfelu, więc po co mam go zmieniać? Dla zasady? Bo taka jest moda?
Każdy system ma dziury i każdy je będzie miał.
Ależ nie zmieniaj. Za chwilę (jeśli nie już, nie wiem bo od lat nie używam) będziesz miał system bez wsparcia ze znanymi i nigdy nie łatanymi dziurami. Oczywiście możesz to Twoja decyzja. Ale to nie zmienia faktu, że zasadą co do software od zawsze było używanie możliwie najnowszej stabilnej wersji.
Niezła zasada, chyba sam Microsoft ją wymyślił żeby więcej zarabiać.
Pracując na XP mam wszystko co potrzeba i nie czuję się zagrożony. W firmie w której pracuję 90% komputerów ma XP i nikt nie myśli o zmianach dla jakiejś zasady.
Nie wymyślił, było tak na długo zanim oni wykombinowali windows jako takie. A Ciebie do zmiany OS przecież nikt nie zmusza. Dla mnie możesz używać nawet windows 3.11 for workgroups jak Ci wygodniej nic mi do tego.
To co — migracja na Debian/Wine?
To w tedy pasowałoby powiedzenie "Zamienił stryjek siekierkę na kijek" 🙂
Czyli kolejna sztuczka na nabijanie ludzi w butelkę żeby tylko zarobić. Ciekawe o ilu lukach nie wiemy w Win7, kiedy to on wyjdzie z mody??
"jest dziura w (prawie) każdej wersji Windows"
Też mi nowość…
zapewne i to nie jedna 😉
brakuje tej części newsa: Potencjalnie zagrożeni są użytkownicy popularnych systemów jak Windows XP, Vista, 2003. Luka nie dotyczy Windows 7 oraz Windows Server 2008 R2.
Wieści o luce Microsoft posiadał już pod połowy października ubiegłego roku. Jak dotąd nie są jednak znane jakiekolwiek próby ataków z wykorzystaniem wspomnianej dziury. Microsoft stwierdził, że łata nie kwalifikuje się do naprawienia poprzez wyjętą z comiesięcznego cyklu aktualizację. Stosowna poprawka zostanie więc udostępniona prawdopodobnie w tzw. „łatkowy wtorek”.
Jak już się kopiuje, to całość proszę…