Microsoft призна за проблемно февруарско обновление, но грешката вече е поправена и не трябва да игнорирате пакета с ъпдейти, защото запушва критична уязвимост.
Екипът на Google специализиран в откриването на уязвимости в популярни софтуерни продукти, изнесе допълнителна информация за дупка под номер CVE-2021-24093. Тя засяга различните версии на Windows 10, както и Server 2016 и 2019. Уязвимостта е особено опасна, защото може да се експлоатира като потребителя бъде примамен да посети сайт, на който е разположен специално изготвен файл. Така атакуващата страна може да предизвика срив в паметта, което да позволи изпълнението на произволен код впоследствие.
Засега няма данни дупката да е била използвана някога изобщо, но след разкриване на подробности от страна на Google, вероятно недоброжелатели ще се опитата бързо да се възползват от лесна атака към не обновени системи.