Microsoft levererar en out of band Windows 10 kumulativ uppdatering för att åtgärda sårbarheten i Internet Explorer

Lästid ikon 2 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

Microsoft har släppt en out-of-band kumulativ uppdatering för alla versioner av Windows 10 som stöds som åtgärdar en ny sårbarhet i Internet Explorer med fjärrkodexekvering.

Microsoft beskriver det allvarliga felet så här:

Det finns en sårbarhet för fjärrkörning av kod i det sätt som skriptmotorn hanterar objekt i minnet i Internet Explorer. Sårbarheten kan skada minnet på ett sådant sätt att en angripare kan exekvera godtycklig kod i den aktuella användarens sammanhang. En angripare som framgångsrikt utnyttjar sårbarheten kan få samma användarrättigheter som den nuvarande användaren. Om den aktuella användaren är inloggad med administrativa användarrättigheter kan en angripare som framgångsrikt utnyttjar sårbarheten ta kontroll över ett påverkat system. En angripare kan sedan installera program; visa, ändra eller radera data; eller skapa nya konton med fullständiga användarrättigheter.

I ett webbaserat attackscenario kan en angripare vara värd för en specialgjord webbplats som är utformad för att utnyttja sårbarheten via Internet Explorer och sedan övertyga en användare att se webbplatsen, till exempel genom att skicka ett e-postmeddelande.

Säkerhetsuppdateringen åtgärdar sårbarheten genom att ändra hur skriptmotorn hanterar objekt i minnet.

Felet är tack och lov för närvarande inte maskbart och Microsoft har släppt följande uppdateringar för varje version av Windows 10 som stöds. Microsoft kommer sannolikt att skicka ut uppdateringarna automatiskt under nästa månads Patch Tuesday, men om du är orolig kan du ladda ner och installera dem tidigt från länkarna Nedan:

Via Neowin

Mer om ämnena: Kumulativ uppdatering, internet explorer, Windows 10

Kommentera uppropet

E-postadressen publiceras inte. Obligatoriska fält är markerade *