Патчі Microsoft покривають 3 критичні недоліки

Корпорація Microsoft випустив оновлення безпеки до своєї операційної системи Windows і веб-браузера Internet Explorer для адреси a ряд недоліків і вразливостей, три з яких вважаються критичними. І Microsoft, і експерти з безпеки рекомендують користувачам завантажувати та встановлювати виправлення якнайшвидше, щоб зберегти цілісність своїх систем і особистої інформації.

Microsoft випустила оновлення ненадовго заважає у вівторок через пошкоджені файли в онлайн-центрі завантажень компанії; помилки вплинули лише на оголошення про оновлення Internet Explorer, жодним чином не заважали Microsoft Update або оновленням користувачів через Windows Update.

Рекомендовані відео

Виправлення для Internet Explorer включають:

  • уразливість у способі візуалізації IE зображення JPEG які можуть дозволити пошкодження пам'яті та виконання довільного коду;
  • a міждоменна вразливість які можуть дозволити віддаленим зловмисникам отримати доступ до даних або запустити програми в системі, змусивши користувача перейти з веб-сайту до веб-папки за допомогою WebDAV;
  • уразливість у способі IE створює екземпляри COM-об’єктів такі як shell32.dll і dmdskmgr.dll, які не призначені для використання Internet Explorer;

Інші «критичні» виправлення в оновленні системи безпеки включають виправлення недоліку в технології Windows Plug and Play (PnP) і «червичний» дефект у Windows Служба спулера друку, яка може дозволити зловмисникам інсталювати програми, отримувати доступ до довільних даних на машині або створювати нових користувачів із повним доступом до система.

Оновлення також включають атаку на відмову в обслуговуванні на служби віддаленого робочого стола (RDP), проблему з програмуванням програм телефонії Інтерфейс (TAPI), що впливає на системи аж до Windows 98, що може дозволити віддаленим зловмисникам виконувати код на уражених системах, і патч до реалізації Kerberos від Microsoft, який міг піддати системи атакам відмови в обслуговуванні, збоям у службі та спуфінгу напади.

Рекомендації редакції

  • Microsoft Copilot проти Google Duet: битва інтелектуальних помічників нового покоління
  • Nvidia DLSS 3: пояснення ігрової технології на основі ШІ
  • Я сподіваюся, що Microsoft додасть цю, за чутками, функцію ШІ до Windows 11
  • Цього року плани Apple щодо виробництва MacBook M3 можуть опинитися під загрозою
  • Microsoft щойно значно спростила використання Outlook

Оновіть свій спосіб життяDigital Trends допомагає читачам стежити за динамічним світом технологій завдяки всім останнім новинам, цікавим оглядам продуктів, проникливим редакційним статтям і унікальним у своєму роді коротким оглядам.