מיקרוסופט שחררה חירום של Windows 10 עדכון מצטבר עקב פגיעות של Internet Explorer Zero Day

סמל זמן קריאה 2 דקות לקרוא


קוראים עוזרים לתמוך ב-MSpoweruser. אנו עשויים לקבל עמלה אם תקנה דרך הקישורים שלנו. סמל טיפים

קרא את דף הגילויים שלנו כדי לגלות כיצד תוכל לעזור ל-MSPoweruser לקיים את צוות העריכה קראו עוד

עקב הדפדפן הישן של מיקרוסופט, Internet Explorer, ייתכן שיהיה עליך לאתחל את המחשב שלך בקרוב.

מיקרוסופט פרסמה תיקוני חירום עבור גרסאות שונות של Windows בעקבות חוקר אבטחה של גוגל שמצא ניצול של יום אפס ב-Internet Explorer.

כותבת מיקרוסופט:

CVE-2018-8653 | פגיעות של שחיתות זיכרון של מנוע סקריפטים

קיימת פגיעות של ביצוע קוד מרחוק באופן שבו מנוע הסקריפטים מטפל באובייקטים בזיכרון ב-Internet Explorer. הפגיעות עלולה להשחית את הזיכרון בצורה כזו שתוקף יוכל לבצע קוד שרירותי בהקשר של המשתמש הנוכחי. תוקף שיצליח לנצל את הפגיעות יכול לקבל את אותן זכויות משתמש כמו המשתמש הנוכחי. אם המשתמש הנוכחי מחובר עם זכויות משתמש ניהוליות, תוקף שיצליח לנצל את הפגיעות יוכל להשתלט על מערכת מושפעת. לאחר מכן, תוקף יוכל להתקין תוכניות; להציג, לשנות או למחוק נתונים; או ליצור חשבונות חדשים עם זכויות משתמש מלאות.

בתרחיש התקפה מבוסס אינטרנט, תוקף יכול לארח אתר בעל מבנה מיוחד שנועד לנצל את הפגיעות דרך Internet Explorer ולאחר מכן לשכנע משתמש לצפות באתר, למשל, על ידי שליחת דואר אלקטרוני.

עדכון האבטחה מטפל בפגיעות על ידי שינוי האופן שבו מנוע הסקריפטים מטפל באובייקטים בזיכרון.

למי שנמצא בעדכון Windows 10 אוקטובר 2018, למיקרוסופט יש KB4483235, מה שמביא את מספר ה-build ל-17763.195. אתה יכול הורד אותו כאן באופן ידני.

עבור אלה עם Windows 10 אפריל 2018 Update, או גרסה 1803, Microsoft מספקת KB4483234, מה שמביא את מספר ה-build ל-17134.472. אתה יכול הורד אותו כאן באופן ידני.

אם אתה ב-Windows 10 Fall Creators Update, או גרסה 1709, תקבל KB4483232, מביא את מספר ה-build ל-16299.847. אתה יכול הורד אותו כאן באופן ידני.

עוברים את כל הדרך לעדכון היוצרים של Windows 10, או גרסה 1703,  KB4483230 יביא את מספר ה-build שלך ל-15063.1508 ויכול הורד אותו כאן באופן ידני. מכיוון ש-Windows 10 1703 אינו נתמך עבור Windows 10 Home ו-Pro, זה מיועד לחינוך וארגונים בלבד.

נפשות מסכנות בעדכון יום השנה של Windows 10 (גרסה 1607) ו-Windows Server 2016 מקבלים KB4483229, לוקח אותם לבנות 14393.2670. אתה יכול הורד אותו כאן באופן ידני.

לבסוף, משתמשי ערוץ שירות לטווח ארוך עדיין בגרסה המקורית של Windows 10 יקבלו KB4483228, לוקח אותם למבנה מספר 10240.18064. אתה יכול הורד אותו כאן באופן ידני.

מיקרוסופט למרבה הצער לא פרסמה עדיין את התיקון המאפשר לך להסיר את התקנת Internet Explorer.

בְּאֶמצָעוּת Neowin.net

עוד על הנושאים: עדכון מצטבר, אינטרנט אקספלורר, מיקרוסופט, Windows 10