Společnost Microsoft vydala nouzovou kumulativní aktualizaci Windows 10 kvůli zranitelnosti aplikace Internet Explorer Zero-day

Ikona času čtení 2 min. číst


Čtenáři pomáhají podporovat MSpoweruser. Pokud nakoupíte prostřednictvím našich odkazů, můžeme získat provizi. Ikona popisku

Přečtěte si naši informační stránku a zjistěte, jak můžete pomoci MSPoweruser udržet redakční tým Dozvědět se více

Kvůli staršímu prohlížeči Microsoft, Internet Exploreru, budete možná muset brzy restartovat počítač.

Společnost Microsoft vydala nouzové záplaty pro různé verze systému Windows poté, co bezpečnostní výzkumník společnosti Google našel zneužití zero-day v Internet Exploreru.

Microsoft píše:

CVE-2018-8653 | Chyba zabezpečení proti poškození paměti skriptovacího stroje

Ve způsobu, jakým skriptovací stroj zpracovává objekty v paměti v aplikaci Internet Explorer, existuje chyba zabezpečení umožňující vzdálené spuštění kódu. Tato chyba zabezpečení by mohla poškodit paměť takovým způsobem, že by útočník mohl spustit libovolný kód v kontextu aktuálního uživatele. Útočník, který by tuto chybu zabezpečení úspěšně zneužil, by mohl získat stejná uživatelská práva jako aktuální uživatel. Pokud je aktuální uživatel přihlášen s uživatelskými právy správce, útočník, který by tuto chybu zabezpečení úspěšně zneužil, by mohl převzít kontrolu nad postiženým systémem. Útočník by pak mohl instalovat programy; prohlížet, měnit nebo mazat data; nebo vytvořit nové účty s plnými uživatelskými právy.

Ve scénáři webového útoku by útočník mohl hostit speciálně vytvořený web, který je navržen tak, aby zneužil tuto chybu zabezpečení prostřednictvím aplikace Internet Explorer, a poté přesvědčit uživatele, aby si web prohlédl, například odesláním e-mailu.

Aktualizace zabezpečení řeší tuto chybu zabezpečení úpravou způsobu, jakým skriptovací stroj zpracovává objekty v paměti.

Pro uživatele s aktualizací Windows 10 z října 2018 má Microsoft KB4483235, což zvyšuje číslo sestavení na 17763.195 XNUMX. Můžeš ručně stáhnout zde.

Pro uživatele s aktualizací Windows 10 April 2018 Update nebo verzí 1803 dodává společnost Microsoft KB4483234, což zvyšuje číslo sestavení na 17134.472 XNUMX. Můžeš ručně stáhnout zde.

Pokud používáte aktualizaci Windows 10 Fall Creators Update nebo verzi 1709, získáte KB4483232, čímž se číslo sestavení zvyšuje na 16299.847. Můžeš ručně stáhnout zde.

Až po aktualizaci Windows 10 Creators Update nebo verzi 1703,  KB4483230 přinese vaše číslo sestavení na 15063.1508 a může ručně stáhnout zde. Protože Windows 10 1703 není podporován pro Windows 10 Home a Pro, je to pouze pro vzdělávání a podniky.

Chudáci v aktualizaci Windows 10 Anniversary Update (verze 1607) a Windows Server 2016 získají KB4483229, čímž je sestavení 14393.2670. Můžeš ručně stáhnout zde.

A konečně, uživatelé Long-Term Service Channel stále používají původní verzi Windows 10, kterou dostanou KB4483228, čímž je sestavení číslo 10240.18064. Můžeš ručně stáhnout zde.

Microsoft bohužel zatím nevydal opravu, která vám umožní odinstalovat Internet Explorer.

Přes Neowin.net

Více o tématech: Kumulativní aktualizace, internet explorer, microsoft, Windows 10