Об этом сообщает РИА Новости со ссылкой на Digit.ru.
Хакеры могут эксплуатировать эту ошибку, если убедят пользователя открыть электронное письмо или файл, либо просмотреть веб-страницу с зараженным контентом. Если атака оказалась успешной, хакер получит те же права доступа к устройству, что и сам пользователь. Угроза ниже для пользователей, которые имеют ограниченные права на работу с системой, чем для пользователей с правами администратора.
Уязвимость может проявляться в операционных системах Windows Vista и Windows Server 2008, версиях пакета приложений Microsoft Office 2003-2010 годов, а также программе для обмена сообщениями Microsoft Lync версий 2010-2013 годов. «По итогам расследования Microsoft предпримет необходимые действия, чтобы защитить наших пользователей, включая либо ежемесячное, либо внеочередное обновление системы безопасности», — сказали в компании.
Недавно выпущенных версий Windows и Office инцидент не коснулся — как сообщал Digit.ru, Microsoft начала продажи пользователям пакета Office 2013 в конце января этого года, а 17 октября выпустила обновленную ОС Windows 8.1.