Microsoft objavljuje zakrpu prozora 10 za sigurnosnu ranjivost IE

Dva tjedna nakon zakrpe u utorak, Microsoft danas objavljuje neobavezno sigurnosno ažuriranje kako bi popravio ranjivost daljinskog izvršavanja u Internet Exploreru.
Microsoft je danas objavio novu opcijukumulativno ažuriranje za sve podržane verzije sustava Windows 10. Novo ažuriranje ne uključuje nove značajke i odnosi se samo na ispravljanje sigurnosne ranjivosti udaljenog izvršavanja koda u Internet Exploreru. Dolazi samo nekoliko tjedana nakon redovite nadogradnje Microsoftovog zakrpe u utorak.
Windows 10 zakrpa IE sigurnosnu ranjivost
Ako imate Windows 10 1903, zvan svibanj 2019Ažurirajte svoje ažuriranje u obliku KB4522016 i postepeno će povećati vašu gradnju na 18362.357. Evo što Microsoft kaže u vezi s problemom i ispravkom:
- Ažuriranja za poboljšanje sigurnosti prilikom korištenja Internet Explorera.
Ranjivost udaljenog izvršavanja koda postoji unačin na koji mehanizam za skriptiranje obrađuje objekte u memoriji u programu Internet Explorer. Ranjivost bi mogla oštetiti memoriju na takav način da bi napadač mogao izvršiti proizvoljan kôd u kontekstu trenutnog korisnika. Napadač koji je uspješno iskoristio ranjivost mogao bi steći ista korisnička prava kao i trenutni korisnik. Ako je trenutni korisnik prijavljen s administrativnim korisničkim pravima, napadač koji je uspješno iskoristio ranjivost mogao bi preuzeti kontrolu nad pogođenim sustavom. Tada bi napadač mogao instalirati programe; pregledavati, mijenjati ili brisati podatke; ili stvorite nove račune s punim korisničkim pravima.
U scenariju napada temeljenom na webu, napadač bi mogaougostite posebno izrađenu web stranicu koja je dizajnirana za iskorištavanje ranjivosti putem Internet Explorera, a zatim uvjerava korisnika da pregleda web stranicu, na primjer, slanjem e-pošte.
Sigurnosno ažuriranje rješava ranjivost mijenjanjem načina na koji mehanizam za skriptiranje obrađuje objekte u memoriji.
Imajte na umu da je ovo neobavezno ažuriranje imogao biti uključen u sljedeća mjesečna ažuriranja zakrpe u utorak. Ali ako želite biti u toku, možete ga ručno preuzeti za Windows 10 1903. Ili provjerite napomene o izdanju za verziju koju koristite.
Ostavite komentar