Мицрософт објављује закрпу прозора 10 за сигурносну рањивост ИЕ
Мицрософт виндовс 10 Јунак / / March 19, 2020
Последњи пут ажурирано
Две недеље након Патцх Уторак, Мицрософт данас уводи опционално безбедносно ажурирање да поправи даљинску рањивост извршења у Интернет Екплорер-у.
Мицрософт је данас објавио ново опционо кумулативно ажурирање за све подржане верзије система Виндовс 10. Нова исправка не обухвата никакве нове функције и односи се само на утврђивање сигурносне рањивости даљинског извршења кода у програму Интернет Екплорер. Долази само неколико недеља након редовног пословања Мицрософта Патцх Туесдаи круг ажурирања.
Виндовс 10 закрпа ИЕ сигурносну рањивост
Ако користите Виндовс 10 1903 ака мај 2019. Ажурирање ће доћи у облику КБ4522016 и постепено ће надоградити вашу конструкцију до 18362,357. Ево шта Мицрософт каже у вези питање и решење:
- Ажурирања за побољшање сигурности када користите Интернет Екплорер.
Рањивост извођења кода постоји на начин да мотор скрипта обрађује предмете у меморији у Интернет Екплорер-у. Рањивост може оштетити меморију на такав начин да нападач може извршити произвољни код у контексту тренутног корисника. Нападач који је успешно искористио рањивост могао би стећи иста корисничка права као и тренутни корисник. Ако је тренутни корисник пријављен са административним правима корисника, нападач који је успешно искористио рањивост могао би преузети контролу над погођеним системом. Тада би нападач могао да инсталира програме; преглед, измена или брисање података; или креирати нове налоге са потпуним корисничким правима.
У сценарију напада заснованог на веб локацији, нападач може угостити посебно израђену веб локацију која је осмишљена да искористи то рањивост путем Интернет Екплорера, а затим убедити корисника да прегледа веб локацију, на пример, слањем емаил.
Безбедносно ажурирање решава рањивост модификујући како скриптни мотор рукује предметима у меморији.
Имајте на уму да је ово необавезна надоградња и можда ће бити укључено у круг ажурирања Патцх Туесдаи-а за наредни месец. Али ако желите да останете изнад свега, можете ручно преузми га за Виндовс 10 1903. Или, проверите напомене о издању за верзију коју покрећете.