Мицрософт објављује закрпу прозора 10 за сигурносну рањивост ИЕ

Две недеље након закрпе уторка, Мицрософт данас објављује опционалну безбедносну исправку да би отклонио рањивост даљинског извршавања у Интернет Екплореру.

Мицрософт је данас објавио нову опцијукумулативно ажурирање за све подржане верзије оперативног система Виндовс 10. Нова исправка не укључује нове функције и односи се само на отклањање сигурносне рањивости извршења даљинског кода у Интернет Екплореру. Долази само неколико недеља након редовног ажурирања Мицрософтовог закрпе.

Виндовс 10 закрпа ИЕ безбедносну рањивост

Ако имате Виндовс 10 1903, зван мај 2019Ажурирајте своју надоградњу у облику КБ4522016 и постепено ће повећати вашу изградњу на 18362.357. Ево шта Мицрософт каже у вези са проблемом и решењем:

  • Исправке за побољшање безбедности приликом коришћења Интернет Екплорера.

Рањивост удаљеног извршавања кода постоји уначин на који механизам за скриптовање обрађује објекте у меморији у програму Интернет Екплорер. Рањивост би могла оштетити меморију на такав начин да би нападач могао извршити произвољан код у контексту тренутног корисника. Нападач који је успешно искористио рањивост могао би стећи иста корисничка права као и тренутни корисник. Ако је тренутни корисник пријављен са администраторским корисничким правима, нападач који је успешно искористио рањивост могао би преузети контролу над погођеним системом. Тада би нападач могао инсталирати програме; прегледати, променити или избрисати податке; или креирајте нове налоге са пуним корисничким правима.

У сценарију напада заснованог на мрежи, нападач би могаохостујте посебно израђену веб локацију која је дизајнирана да искористи рањивост путем Интернет Екплорера, а затим убеди корисника да је прегледа, на пример, слањем е-поште.

Безбедносно ажурирање решава рањивост модификујући начин на који механизам за скриптовање обрађује објекте у меморији.

Имајте на уму да је ово опционално ажурирање иможе бити укључен у рунду ажурирања закрпе за следећи месец. Али ако желите да будете у току, можете га ручно преузети за Виндовс 10 1903. Или проверите напомене о издању за верзију коју користите.

0

Слични чланци

Оставите коментар