Proof of Concept -koodi koodin etäsuoritukseen Microsoft Edgen kautta julkaistaan ​​verkossa

Lukuajan kuvake 1 min. lukea


Lukijat auttavat tukemaan MSpoweruseria. Saatamme saada palkkion, jos ostat linkkien kautta. Työkaluvihje-kuvake

Lue ilmoitussivumme saadaksesi selville, kuinka voit auttaa MSPoweruseria ylläpitämään toimitustiimiä Lue lisää

Uusi Proof of Concept -koodi koodin etäsuorittamisesta on julkaistu verkossa. POC osoittaa muistin vioittumisen Microsoftin Edge-verkkoselaimessa. Koodin julkaisi tänään tutkija, joka löysi vian jokin aika sitten.

Virhe, jonka Microsoft on nyt korjannut, vaikuttaa Chakraan, joka on Edgeä käyttävä JavaScript-moottori. Virhe sallisi hyökkääjän suorittaa koneessa mielivaltaisen koodin samoilla oikeuksilla kuin kirjautuneen käyttäjän. Todistuskoodissa on 71 riviä ja se johtaa rajojen ulkopuoliseen (OOB) muistin lukuvuotoon, mutta se voidaan suunnitella uudelleen haitallisempien tulosten saamiseksi.

Microsoft on korjannut tämän ongelman joulukuun korjaustiedostossa, ja on erittäin suositeltavaa, että käyttäjät asentavat uusimmat kumulatiiviset päivitykset varmistaakseen, että he ovat turvassa hyökkäyksiltä.

Via: Bleeping Computer

Lisää aiheista: microsoft, Microsoft Edge, ikkunat, Windows 10

Jätä vastaus

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *