Microsoft ponuja zbirno posodobitev sistema Windows 10, ki odpravlja ranljivost Internet Explorerja

Ikona časa branja 2 min. prebrati


Bralci pomagajo pri podpori MSpoweruser. Če kupujete prek naših povezav, lahko prejmemo provizijo. Ikona opisa orodja

Preberite našo stran za razkritje, če želite izvedeti, kako lahko pomagate MSPoweruser vzdrževati uredniško skupino Preberi več

Microsoft je izdal izven pasovno kumulativno posodobitev za vse podprte različice sistema Windows 10, ki obravnava novo ranljivost Internet Explorerja za oddaljeno izvajanje kode.

Microsoft resno napako opisuje takole:

Ranljivost oddaljenega izvajanja kode obstaja v načinu, kako skriptni mehanizem obravnava predmete v pomnilniku v Internet Explorerju. Ranljivost bi lahko pokvarila pomnilnik na tak način, da bi napadalec lahko izvedel poljubno kodo v kontekstu trenutnega uporabnika. Napadalec, ki je uspešno izkoristil ranljivost, bi lahko pridobil enake uporabniške pravice kot trenutni uporabnik. Če je trenutni uporabnik prijavljen s skrbniškimi uporabniškimi pravicami, lahko napadalec, ki je uspešno izkoristil ranljivost, prevzame nadzor nad prizadetim sistemom. Napadalec lahko nato namesti programe; ogled, spreminjanje ali brisanje podatkov; ali ustvarite nove račune s polnimi uporabniškimi pravicami.

V scenariju spletnega napada lahko napadalec gosti posebej izdelano spletno mesto, ki je zasnovano tako, da izkorišča ranljivost prek Internet Explorerja in nato prepriča uporabnika, da si ogleda spletno mesto, na primer s pošiljanjem e-pošte.

Varnostna posodobitev odpravlja ranljivost tako, da spremeni način, kako skriptni mehanizem ravna s predmeti v pomnilniku.

Na srečo napake trenutno ni mogoče črpati in Microsoft je izdal naslednje posodobitve za vsako podprto različico sistema Windows 10. Microsoft bo najverjetneje samodejno izdal posodobitve v torek popravkov v naslednjem mesecu, če pa vas skrbi, jih lahko prenesete in namestite zgodaj s povezav spodaj:

Via Neowin

Več o temah: Kumulativna posodobitev, Internet Explorer, Windows 10

Pustite Odgovori

Vaš e-naslov ne bo objavljen. Obvezna polja so označena *