Pull to refresh

Comments 18

Уязвимость CVE-2015-0059 очень опасна, поскольку позволяет злоумышленникам удаленно исполнить код в режиме ядра. Для это на ресурсе в сети может быть размещен специальным образом сформированный файл шрифтов. Эксплуатация такой уязвимости позволить выполнить шелл-код из файла шрифтов напрямую в режиме ядра (user mode restrictions bypass). Critical. Exploitation Less Likely.

Это просто ни в какие ворота не лезет!!!
На сайте technet.microsoft.com есть решение без апдейта. Полезно тем, кто не может обновиться в силу канала или удаленности.
UFO just landed and posted this here
UFO just landed and posted this here
Мне в своё время понравилась аналогия, что монолитное ядро — это когда корабль не может поднять перископ из-за того, что шкипер не спустил в гальюне. Почему всё никак не воспользуются результатами Singularity — столько же профита от этого могло бы быть…
После этого вторника до сих пор отбиваюсь от стонущей бухгалтерии — исправление Win32k.sys отключило сглаживание шрифтов в RDP сессиях Windows 2003. Наберите в поисковике KB3013455.
Всем помогает удаление исправления системы KB3013455. Я отказался его удалять с сервера. Пошаманил немного реестр и включил обратно сглаживание. Но все равно бухгалтерам «не так как раньше выглядит текст». И не только в 1С, но и в Блокноте.
Убивал бы разработчиков за такие обновления.
Ну хоть не у меня одного (-:
Ага, они так офигительно исправили баг со шрифтом на Win2003, что у бухгалтеров глаза поломались.
У Microsoft разогнали команду тестирования обновлений?
KB3013455 ломает шрифты на XP/2003 (даже полученное через дорогущую Custom Support Program), а после установки KB3023607 перестаёт работать Cisco AnyConnect.
Вспомнилось попортившее мне нервы декабрьское обновление KB3004394
Это самое эпичное за последнее время. Такое впечатление, что его даже через автотест не прогоняли.
Это проблемы разработчиков Virtualbox, которые с определённой версии накрутили там чего попало.
Нет, это проблема MSFT, сломавших подсистему криптования и отозвавших обновление через пару дней. После его установки в Autoruns и Process Explorer ломалась функция проверки цифровых подписей.
В Vista тоже шрифты ломаются.
Улыбнитесь еще шире — в нашей организации большинство на XP. И да — 2015.
XP на самом деле ещё терпимо, доля на рынке 20%.
Vista — 3%, а поломанные шрифты в ней — это уже двойное попадалово.
Sign up to leave a comment.