Microsoft heeft de eerste beveiligingsupdate van het nieuwe decennium uitgebracht, die met name voor Windows 2000 systemen zeer belangrijk is. De door Google gevonden kwetsbaarheid bevindt zich in de Embedded OpenType Font Engine en laat aanvallers Windows 2000 systemen overnemen. Gebruikers moeten dan wel een geprepareerde website met bijvoorbeeld Internet Explorer bezoeken of een geprepareerd PowerPoint of Word bestand openen.
De overige Windows systemen beschikken wel over de kwetsbare code, maar gebruiken die niet op een manier dat misbruik mogelijk is. Vooralsnog is de softwaregigant niet bekend met software van derden waar de kwetsbare code in aanwezig is, maar in theorie zou dit wel zo kunnen zijn. MS10-001 is via de Automatische Update functie en Windows Update te downloaden.
Deze posting is gelocked. Reageren is niet meer mogelijk.