Teda zraniteľnosť, ktorá umožňuje útočníkom lokalizovať súbory na vašom disku, bola opravená

Obsah:

Video: Fialové šaty. Druhý díl. OPRAVENÁ CHYBA VE STŘIHU VIDEA. 2024

Video: Fialové šaty. Druhý díl. OPRAVENÁ CHYBA VE STŘIHU VIDEA. 2024
Anonim

Posledná aktualizácia zabezpečenia od spoločnosti Microsoft sa zaoberala zraniteľnosťou programu Internet Explorer, ktorú pôvodne objavila skupina pre analýzu hrozieb spoločnosti Google.

Spoločnosť Microsoft označila túto chybu zabezpečenia ako „ Chyba zabezpečenia zverejnenia informácií existuje, keď program Internet Explorer nesprávne spracúva objekty v pamäti.“

V dôsledku tejto chyby zabezpečenia sú ovplyvnené programy Internet Explorer 10 aj Internet Explorer 11, ktoré boli nainštalované na počítačoch Windows 7, 8.1 a 10.

Ako je táto zraniteľnosť IE škodlivá?

Ktokoľvek by mohol zistiť prítomnosť súborov uložených na vašich diskoch, ak túto chybu zabezpečenia úspešne zneužije. Útočníci budú musieť obete oklamať, aby navštívili škodlivé webové stránky. To je jediný spôsob, ako útočníci chcú byť úspešní vo svojich plánoch.

Podľa spoločnosti Microsoft zistila spoločnosť významné zneužitie, keď útočníci využili túto zraniteľnosť. S cieľom vyriešiť tento problém so zabezpečením nedávna aktualizácia zabezpečenia úplne zmenila spôsob, akým program Internet Explorer spracúva objekty v pamäti.

Dôveruj mi! Táto zraniteľnosť v rámci programu IE bola najhoršia z celkovo 77 bezpečnostných nedostatkov, ktoré boli odstránené gigantom Redmond v dôsledku úsilia v utorok Patch. Niektoré z týchto zraniteľností boli spôsobené chybami programovania v prehliadačoch IE a Edge spoločnosti Microsoft. Ale hej, mýliť sa je človek, nie?

Hackeri mohli navyše použiť neprivilegovaný poštový účet, aby získali vzdialenú administratívnu kontrolu nad serverom Exchange v dôsledku chyby servera Exchange. Okrem týchto dvoch sa aktualizácia týkala aj zraniteľností v aplikáciách Microsoft Dynamics, Visual Studio, Edge browser a Office.

Ako stiahnuť opravu

Na získanie bezpečnostnej opravy nie je potrebné aktualizáciu sťahovať manuálne. Cyklus Patch Utorok už vydal mesačné zhrnutia pre Windows 7 a Windows 8.1 spolu s kumulatívnymi aktualizáciami pre Windows 10. Ak ste nedostali automatickú aktualizáciu, môžete manuálne skontrolovať aktualizácie v aplikácii Nastavenia.

Je čas rozlúčiť sa s IE

Majte na pamäti, že spoločnosť Microsoft už používateľov varovala pred použitím programu Internet Explorer. Technický gigant tvrdil, že prehliadač je zastaraný a čo najskôr navrhol používateľom prejsť na najnovšiu verziu prehliadača.

Stojí za zmienku, že Microsoft nie je jediný softvérový gigant, ktorý sa stal obeťou nedávnych zneužívaní hackermi. Možno neviete, že spoločnosť Apple minulý týždeň opravila tri chyby zabezpečenia systému iOS. Na rozdiel od spoločnosti Microsoft sa Apple jednoducho vyhýbal komentovaniu problému.

Teda zraniteľnosť, ktorá umožňuje útočníkom lokalizovať súbory na vašom disku, bola opravená