Záplaty Microsoftu pokrývají 3 kritické chyby

společnost Microsoft vydala bezpečnostní aktualizace do operačního systému Windows a webového prohlížeče Internet Explorer na adresu a řada chyb a zranitelností, z nichž tři jsou považovány za kritické. Microsoft i bezpečnostní experti doporučují uživatelům stáhnout a nainstalovat opravy co nejdříve, aby byla zachována integrita jejich systémů a osobních údajů.

Microsoft vydal aktualizace krátce brzděno úterý poškozenými soubory v online centru stahování společnosti; chyby se týkaly pouze reklamy na aktualizaci aplikace Internet Explorer, která nijak nezasahovala do služby Microsoft Update nebo aktualizace uživatelů prostřednictvím služby Windows Update.

Doporučená videa

Opravy aplikace Internet Explorer zahrnují:

  • zranitelnost ve způsobu vykreslování IE obrázky JPEG což by mohlo umožnit poškození paměti a spuštění libovolného kódu;
  • A zranitelnost mezi doménami která by mohla umožnit vzdáleným útočníkům přístup k datům nebo spouštění programů v systému tím, že přiměje uživatele procházet z webové stránky do webové složky pomocí WebDAV;
  • zranitelnost ve způsobu IE vytváří instance objektů COM jako jsou shell32.dll a dmdskmgr.dll, které nejsou určeny pro použití aplikací Internet Explorer;

Mezi další „kritické“ opravy v aktualizaci zabezpečení patří oprava chyby v technologii Plug and Play (PnP) systému Windows a „červovatelná“ chyba ve Windows. Služba zařazování tisku, která by mohla umožnit útočníkům instalovat programy, přistupovat k libovolným datům na stroji nebo vytvářet nové uživatele s plným přístupem k Systém.

Aktualizace také zahrnují útok odmítnutí služby proti Remote Desktop Services (RDP), problém s programováním aplikací pro telefonování. Rozhraní (TAPI) ovlivňující systémy až po Windows 98, které by mohlo umožnit vzdáleným útočníkům spouštět kód na postižených systémech a oprava implementace Kerberos od Microsoftu, která mohla vystavit systémy útokům denial-of-service, selháním služeb a spoofingu útoky.

Doporučení redakce

  • Microsoft Copilot vs. Google Duet: bitva chytrých asistentů AI nové generace
  • Nvidia DLSS 3: vysvětluje herní technologii řízenou umělou inteligencí
  • Doufám, že Microsoft přidá tuto zvěstovanou funkci AI do Windows 11
  • Plány Apple M3 MacBook mohou být letos ohroženy
  • Microsoft právě výrazně zjednodušil používání Outlooku

Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.