Microsoft cung cấp Bản cập nhật tích lũy Windows 10 ngoài băng tần để sửa lỗ hổng Internet Explorer

Biểu tượng thời gian đọc 2 phút đọc


Bạn đọc giúp đỡ ủng hộ MSpoweruser. Chúng tôi có thể nhận được hoa hồng nếu bạn mua thông qua các liên kết của chúng tôi. Biểu tượng chú giải công cụ

Đọc trang tiết lộ của chúng tôi để tìm hiểu cách bạn có thể giúp MSPoweruser duy trì nhóm biên tập Tìm hiểu thêm

Microsoft đã phát hành Bản cập nhật tích lũy ngoài băng tần cho tất cả các phiên bản được hỗ trợ của Windows 10 nhằm giải quyết lỗ hổng Internet Explorer thực thi mã từ xa mới.

Microsoft mô tả lỗi nghiêm trọng như sau:

Một lỗ hổng thực thi mã từ xa tồn tại trong cách mà công cụ tập lệnh xử lý các đối tượng trong bộ nhớ trong Internet Explorer. Lỗ hổng có thể làm hỏng bộ nhớ theo cách mà kẻ tấn công có thể thực thi mã tùy ý trong ngữ cảnh của người dùng hiện tại. Kẻ tấn công đã khai thác thành công lỗ hổng bảo mật có thể có được các quyền của người dùng giống như người dùng hiện tại. Nếu người dùng hiện tại đăng nhập với quyền quản trị của người dùng, kẻ tấn công đã khai thác thành công lỗ hổng bảo mật có thể chiếm quyền kiểm soát hệ thống bị ảnh hưởng. Kẻ tấn công sau đó có thể cài đặt các chương trình; xem, thay đổi hoặc xóa dữ liệu; hoặc tạo tài khoản mới với đầy đủ quyền của người dùng.

Trong một kịch bản tấn công dựa trên web, kẻ tấn công có thể lưu trữ một trang web được chế tạo đặc biệt được thiết kế để khai thác lỗ hổng bảo mật thông qua Internet Explorer và sau đó thuyết phục người dùng xem trang web đó bằng cách gửi email.

Bản cập nhật bảo mật giải quyết lỗ hổng bảo mật bằng cách sửa đổi cách công cụ tạo tập lệnh xử lý các đối tượng trong bộ nhớ.

Rất may lỗi này hiện không có khả năng xử lý sâu và Microsoft đã phát hành các bản cập nhật sau cho từng phiên bản được hỗ trợ của Windows 10. Microsoft có thể sẽ tự động đưa ra các bản cập nhật trong bản vá thứ Ba của tháng tới nhưng nếu lo lắng, bạn có thể tải xuống và cài đặt chúng sớm từ các liên kết phía dưới:

Thông qua Neowin

Thông tin thêm về các chủ đề: Cập nhật tích luỹ, internet explorer, 10 cửa sổ

Bình luận

Chúng tôi sẽ không công khai email của bạn. Các ô đánh dấu * là bắt buộc *