Microsoft objavljuje zakrpu prozora 10 za sigurnosnu ranjivost IE

Dva tjedna nakon zakrpe u utorak, Microsoft danas objavljuje neobavezno sigurnosno ažuriranje kako bi popravio ranjivost daljinskog izvršavanja u Internet Exploreru.

Microsoft je danas objavio novu opcijukumulativno ažuriranje za sve podržane verzije sustava Windows 10. Novo ažuriranje ne uključuje nove značajke i odnosi se samo na ispravljanje sigurnosne ranjivosti udaljenog izvršavanja koda u Internet Exploreru. Dolazi samo nekoliko tjedana nakon redovite nadogradnje Microsoftovog zakrpe u utorak.

Windows 10 zakrpa IE sigurnosnu ranjivost

Ako imate Windows 10 1903, zvan svibanj 2019Ažurirajte svoje ažuriranje u obliku KB4522016 i postepeno će povećati vašu gradnju na 18362.357. Evo što Microsoft kaže u vezi s problemom i ispravkom:

  • Ažuriranja za poboljšanje sigurnosti prilikom korištenja Internet Explorera.

Ranjivost udaljenog izvršavanja koda postoji unačin na koji mehanizam za skriptiranje obrađuje objekte u memoriji u programu Internet Explorer. Ranjivost bi mogla oštetiti memoriju na takav način da bi napadač mogao izvršiti proizvoljan kôd u kontekstu trenutnog korisnika. Napadač koji je uspješno iskoristio ranjivost mogao bi steći ista korisnička prava kao i trenutni korisnik. Ako je trenutni korisnik prijavljen s administrativnim korisničkim pravima, napadač koji je uspješno iskoristio ranjivost mogao bi preuzeti kontrolu nad pogođenim sustavom. Tada bi napadač mogao instalirati programe; pregledavati, mijenjati ili brisati podatke; ili stvorite nove račune s punim korisničkim pravima.

U scenariju napada temeljenom na webu, napadač bi mogaougostite posebno izrađenu web stranicu koja je dizajnirana za iskorištavanje ranjivosti putem Internet Explorera, a zatim uvjerava korisnika da pregleda web stranicu, na primjer, slanjem e-pošte.

Sigurnosno ažuriranje rješava ranjivost mijenjanjem načina na koji mehanizam za skriptiranje obrađuje objekte u memoriji.

Imajte na umu da je ovo neobavezno ažuriranje imogao biti uključen u sljedeća mjesečna ažuriranja zakrpe u utorak. Ali ako želite biti u toku, možete ga ručno preuzeti za Windows 10 1903. Ili provjerite napomene o izdanju za verziju koju koristite.

0

Slični članci

Ostavite komentar