Microsoft vabastab IE turvalisuse haavatavuse akna 10 paika
Microsoft Windows 10 Kangelane / / March 19, 2020
Viimati uuendatud
Kaks nädalat pärast teisipäevast parandamist tutvustab Microsoft täna valikulist turvavärskendust, et parandada Internet Exploreris kaughalduse haavatavust.
Microsoft andis täna välja kõigi Windows 10 toetatud versioonide jaoks uue valikulise kumulatiivse värskenduse. Uus värskendus ei sisalda uusi funktsioone ja see viitab ainult koodide täidesaatmise turvalisuse haavatavuse parandamisele Internet Exploreris. See tuleb vaid paar nädalat pärast Microsofti tavalist väljaandmist Pats teisipäev uuenduste voor.
Windows 10 Patches IE turvalisuse haavatavus
Kui kasutate operatsioonisüsteemi Windows 10 1903 ehk mai 2019, värskendage värskendust järgmiselt: KB4522016 ja see tõstab teie ehituse järk-järgult numbrile 18362.357. Microsoft ütleb selle kohta järgmist välja andma ja parandama:
- Värskendused Internet Exploreri kasutamise turvalisuse parandamiseks.
Koodi kaugkäivituse haavatavus on olemas viisil, kuidas skriptimismootor haldab Internet Exploreris mälu objekte. See haavatavus võib mälu rikkuda nii, et ründaja võib praeguse kasutaja kontekstis suvalise koodi täita. Ründaja, kes haavatavust edukalt ära kasutab, võib saada samad kasutajaõigused kui praegune kasutaja. Kui praegune kasutaja on sisse logitud administraatori kasutajaõigustega, võib haavatavust edukalt ära kasutanud ründaja võtta mõjutatud süsteemi üle kontrolli. Seejärel võiks ründaja installida programme; andmeid vaadata, muuta või kustutada; või looge uusi kontosid täielike kasutajaõigustega.
Veebipõhise rünnaku korral võib ründaja võõrustada spetsiaalselt loodud veebisaiti, mis on loodud selle kasutamiseks haavatavust Internet Exploreri kaudu ja veenda kasutajat veebisaiti vaatama, näiteks saates e-post.
Turvavärskendus kõrvaldab haavatavuse, muutes seda, kuidas skriptimismootor käsutab mälus olevaid objekte.
Pidage meeles, et see on valikuline värskendus ja see võidakse kaasata järgmise kuu Patch Teisipäeva värskenduste vooru. Kuid kui soovite jääda asjade tippu, saate seda käsitsi teha laadige see alla Windows 10 1903 jaoks. Või kontrollige kasutatava versiooni väljalaskemärkmeid.