Microsoft ielāpi aptver 3 kritiskus trūkumus

Microsoft korporācija ir izlaidusi drošības atjauninājumi uz tās Windows operētājsistēmu un Internet Explorer tīmekļa pārlūkprogrammu, lai risinātu a virkne trūkumu un ievainojamību, no kuriem trīs tiek uzskatīti par kritiskiem. Gan Microsoft, gan drošības eksperti iesaka lietotājiem pēc iespējas ātrāk lejupielādēt un instalēt ielāpus, lai saglabātu savu sistēmu un personiskās informācijas integritāti.

Microsoft izlaida atjauninājumus īslaicīgi traucēta otrdien ar bojātiem failiem uzņēmuma tiešsaistes lejupielādes centrā; kļūdas skāra tikai Internet Explorer atjaunināšanas reklāmu, nekādā veidā netraucēja Microsoft Update vai lietotāju atjaunināšanu, izmantojot Windows Update.

Ieteiktie videoklipi

Internet Explorer labojumi ietver:

  • ievainojamība IE renderēšanas veidā JPEG attēli kas varētu pieļaut atmiņas bojājumus un patvaļīga koda izpildi;
  • a starpdomēnu ievainojamība kas varētu ļaut attāliem uzbrucējiem piekļūt datiem vai izpildīt programmas sistēmā, liekot lietotājam pārlūkot no Web vietas uz Web mapi, izmantojot WebDAV;
  • ievainojamība IE veidā izveido COM objektus piemēram, shell32.dll un dmdskmgr.dll, kurus nav paredzēts izmantot pārlūkprogrammā Internet Explorer;

Citi "kritiskie" drošības atjauninājuma labojumi ietver Windows Plug and Play (PnP) tehnoloģijas defekta labojumu un Windows "tārpējamu" defektu. Drukas spolēšanas pakalpojums, kas var ļaut uzbrucējiem instalēt programmas, piekļūt patvaļīgiem datiem ierīcē vai izveidot jaunus lietotājus ar pilnu piekļuvi sistēma.

Atjauninājumi ietver arī pakalpojumu atteikuma uzbrukumu pret attālās darbvirsmas pakalpojumiem (RDP), kas ir problēma ar telefonijas lietojumprogrammu Interfeiss (TAPI), kas ietekmē sistēmas līdz pat Windows 98, kas varētu ļaut attāliem uzbrucējiem izpildīt kodu ietekmētajās sistēmās, un Microsoft Kerberos ieviešanas ielāps, kas varēja pakļaut sistēmas pakalpojuma atteikuma uzbrukumiem, pakalpojumu avārijām un viltojumiem uzbrukumiem.

Redaktoru ieteikumi

  • Microsoft Copilot vs. Google duets: nākamās paaudzes AI viedo palīgu cīņa
  • Nvidia DLSS 3: izskaidro AI vadītu spēļu tehnoloģiju
  • Es ceru, ka Microsoft pievienos šo baumoto AI funkciju operētājsistēmai Windows 11
  • Apple M3 MacBook plāni šogad varētu būt apdraudēti
  • Microsoft tikko padarīja programmu Outlook daudz vieglāk lietojamu

Uzlabojiet savu dzīvesveiduDigitālās tendences palīdz lasītājiem sekot līdzi steidzīgajai tehnoloģiju pasaulei, izmantojot visas jaunākās ziņas, jautrus produktu apskatus, ieskatu saturošus rakstus un unikālus ieskatus.