Корпорація Майкрософт випускає екстрене накопичувальне оновлення Windows 10 через уразливість нульового дня в Internet Explorer

Значок часу читання 2 хв. читати


Читачі допомагають підтримувати MSpoweruser. Ми можемо отримати комісію, якщо ви купуєте через наші посилання. Значок підказки

Прочитайте нашу сторінку розкриття інформації, щоб дізнатися, як ви можете допомогти MSPoweruser підтримувати редакційну команду Читати далі

Через застарілий браузер Microsoft Internet Explorer вам може знадобитися незабаром перезавантажити ПК.

Корпорація Майкрософт випустила екстрені виправлення для різних версій Windows після того, як дослідник безпеки Google виявив експлойт нульового дня в Internet Explorer.

Пише Microsoft:

CVE-2018-8653 | Уразливість до пошкодження пам’яті двигуна сценаріїв

Уразливість віддаленого виконання коду існує в тому, як механізм сценаріїв обробляє об’єкти в пам’яті в Internet Explorer. Уразливість може пошкодити пам’ять таким чином, що зловмисник може виконати довільний код у контексті поточного користувача. Зловмисник, який успішно скористався вразливістю, може отримати ті самі права користувача, що й поточний користувач. Якщо поточний користувач увійшов у систему з правами адміністратора, зловмисник, який успішно скористався вразливістю, може взяти під контроль уражену систему. Після цього зловмисник може встановлювати програми; переглядати, змінювати або видаляти дані; або створювати нові облікові записи з повними правами користувача.

У сценарії веб-атаки зловмисник може розмістити спеціально створений веб-сайт, який призначений для використання вразливості через Internet Explorer, а потім переконати користувача переглянути веб-сайт, наприклад, надіславши електронний лист.

Оновлення безпеки усуває вразливість, змінюючи спосіб обробки сценаріїв об’єктами в пам’яті.

Для тих, хто використовує оновлення Windows 10 October 2018 Update, Microsoft KB4483235, що доводить номер збірки до 17763.195. Ти можеш вручну завантажте його тут.

Для тих, хто використовує Windows 10 April 2018 Update або версію 1803, Microsoft надає KB4483234, що доводить номер збірки до 17134.472. Ти можеш вручну завантажте його тут.

Якщо ви користуєтеся оновленням Windows 10 Fall Creators Update або версією 1709, ви отримаєте KB4483232, доводячи номер збірки до 16299.847. Ти можеш вручну завантажте його тут.

Перейшовши до оновлення Windows 10 Creators Update або версії 1703,  KB4483230 приведе ваш номер збірки до 15063.1508 і може вручну завантажте його тут. Оскільки Windows 10 1703 не підтримується для Windows 10 Home і Pro, це лише для навчальних закладів і підприємств.

Бідні в ювілейному оновленні Windows 10 (версія 1607) і Windows Server 2016 отримують KB4483229, взявши їх на будівництво 14393.2670. Ти можеш вручну завантажте його тут.

Нарешті, користувачі довгострокового сервісного каналу, які все ще використовують оригінальну версію Windows 10, отримають KB4483228, взявши їх на будівлю № 10240.18064. Ти можеш вручну завантажте його тут.

На жаль, Microsoft ще не випустила виправлення, яке дозволяє видалити Internet Explorer.

через Neowin.net

Детальніше про теми: Сукупне оновлення, Internet Explorer, Microsoft, windows 10