Oprava utorok kb3182373 opravuje zraniteľnosť strieborného svetla

Video: Silverlight OS & Touch #8 - Software Inc 2024

Video: Silverlight OS & Touch #8 - Software Inc 2024
Anonim

Posledné spustenie programu Patch Tuesday prinieslo do systému Windows rad dôležitých aktualizácií zabezpečenia. Vďaka týmto opravám je spoločnosť Microsoft o krok vpredu pred útočníkmi, pokiaľ ide o ochranu počítačov používateľov.

Oprava Utorok priniesol 14 bezpečnostných aktualizácií do všetkých podporovaných verzií Windows a 7 z nich sú kritické opravy, čo znamená, že by ste ich mali nainštalovať čo najskôr. Ďalších 7 aktualizácií sa hodnotí ako dôležité. Jednou takouto aktualizáciou je KB3182373, ktorá opravuje chybu zabezpečenia v aplikácii Microsoft Silverlight, ktorá umožňuje vzdialené vykonávanie kódu, ak používateľ navštívi kompromitovanú webovú stránku, ktorá obsahuje špeciálne vytvorenú aplikáciu Silverlight.

Útočník najprv naláka používateľov, aby navštívili kompromitovanú webovú stránku tak, že ich zvyčajne vyzvú, aby klikli na odkaz odoslaný v e-mailovej alebo okamžitej správe.

Aktualizácia rieši túto chybu zabezpečenia opravením spôsobu, akým program Microsoft Silverlight prideľuje pamäť na vkladanie a pridávanie reťazcov v službe StringBuilder.

Táto chyba zabezpečenia programu Silverlight by mohla umožniť vzdialené vykonanie kódu, keď program Microsoft Silverlight nesprávne umožňuje aplikáciám prístup k objektom v pamäti. Inými slovami, zraniteľnosť by mohla poškodiť systémovú pamäť, čo by útočníkom umožnilo spustiť ľubovoľný kód tým, že im udelia rovnaké povolenia ako aktuálne prihlásený používateľ. Navyše, ak je používateľ prihlásený s právami administrátora, útočníci môžu prevziať úplnú kontrolu nad systémom.

Táto zraniteľnosť je ovplyvnená na všetky verzie produktu Microsoft Silverlight, ktoré predchádzali 5.1.50709.0, a ak si chcete byť istý, že nebežíte možné zraniteľné zostavenie, nainštalujte aktualizáciu KB3182373, aby Microsoft Silverlight vytvoril verziu 5.1.50709.0. Ak ste už tento nástroj nainštalovali, môžete navštíviť stránku Získať Microsoft Silverlight, aby ste zistili, ktorú verziu a zostavenie Microsoft Silverlight momentálne používate na svojom počítači.

Aktualizáciu KB3182373 môžete nainštalovať z centra Windows Update Center, z webovej stránky Microsoft Update Catalog alebo z Centra preberania spoločnosti Microsoft.

Oprava utorok kb3182373 opravuje zraniteľnosť strieborného svetla