Microsoftove zakrpe pokrivaju 3 kritične pogreške

Microsoft Corporation je objavio sigurnosna ažuriranja na svoj operativni sustav Windows i web preglednik Internet Explorer za adresiranje a niz nedostataka i ranjivosti, od kojih se tri smatraju kritičnima. I Microsoft i sigurnosni stručnjaci preporučuju korisnicima da preuzmu i instaliraju zakrpe što je prije moguće kako bi održali integritet svojih sustava i osobnih podataka.

Microsoftovo izdanje ažuriranja bilo je nakratko sputan utorak oštećenim datotekama u mrežnom centru za preuzimanje tvrtke; pogreške su utjecale samo na oglas za ažuriranje Internet Explorera ni na koji način nisu ometale Microsoft Update ili korisnike koji ažuriraju putem Windows Updatea.

Preporučeni videozapisi

Popravci za Internet Explorer uključuju:

  • ranjivost u načinu na koji je IE prikazao JPEG slike što bi moglo dopustiti oštećenje memorije i izvršavanje proizvoljnog koda;
  • a ranjivost među domenama koji bi mogli omogućiti udaljenim napadačima pristup podacima ili izvršavanje programa na sustavu navodeći korisnika da pregledava web-mjesto do web-mape koristeći WebDAV;
  • ranjivost na način IE instancira COM objekte kao što su shell32.dll i dmdskmgr.dll koji nisu namijenjeni za korištenje u Internet Exploreru;

Ostali "kritični" popravci u sigurnosnom ažuriranju uključuju zakrpu za grešku u Windows Plug and Play (PnP) tehnologiji i "crvljivi" defekt u sustavu Windows Usluga Print Spooler koja napadačima može omogućiti instaliranje programa, pristup proizvoljnim podacima na računalu ili stvaranje novih korisnika s punim pristupom sustav.

Ažuriranja također uključuju napad uskraćivanjem usluge na usluge udaljene radne površine (RDP), problem s programiranjem telefonskih aplikacija Sučelje (TAPI) koje utječe na sustave sve do Windowsa 98, što bi moglo omogućiti udaljenim napadačima da izvrše kod na pogođenim sustavima, i zakrpa za Microsoftovu implementaciju Kerberosa koja je mogla izložiti sustave napadima uskraćivanja usluge, padu usluge i lažiranju napadi.

Preporuke urednika

  • Microsoft Copilot vs. Google Duet: bitka pametnih pomoćnika s umjetnom inteligencijom sljedeće generacije
  • Nvidia DLSS 3: objašnjava tehnologiju igranja vođenu umjetnom inteligencijom
  • Nadam se da će Microsoft dodati ovu, kako se priča, AI značajku u Windows 11
  • Appleovi planovi za M3 MacBook mogli bi biti u opasnosti ove godine
  • Microsoft je upravo učinio Outlook puno lakšim za korištenje

Nadogradite svoj životni stilDigitalni trendovi pomažu čitateljima da prate brzi svijet tehnologije sa svim najnovijim vijestima, zabavnim recenzijama proizvoda, pronicljivim uvodnicima i jedinstvenim brzim pregledima.