Τα νέα παράθυρα 10 ενημερώνουν τους φυλλομετρητές από τη φόρτωση περιορισμένων δεδομένων

Πίνακας περιεχομένων:

Βίντεο: ΘÎλω Να Με Θες Για Τα Λεφτά... 2024

Βίντεο: ΘÎλω Να Με Θες Για Τα Λεφτά... 2024
Anonim

Οι τελευταίες ενημερώσεις της Τρίτης της Patch της Microsoft ανέλυσαν 54 ατέλειες. Από αυτά τα 54 θέματα, 15 ευπάθειες ασφαλείας αφορούν τα προγράμματα περιήγησης της Microsoft. Αυτό δείχνει πόσο ζωτικής σημασίας είναι για τους χρήστες του Microsoft Edge και του Internet Explorer να εγκαταστήσουν τις ενημερώσεις ασφαλείας το συντομότερο δυνατό.

Το IE θα μπορούσε να φορτώσει περιορισμένα δεδομένα

Το CVE-2018-0949 είναι ένα σφάλμα παράκαμψης του χαρακτηριστικού ασφαλείας του Internet Explorer που μπορεί να επηρεάσει το πρόγραμμα περιήγησης σε όλες τις εκδόσεις των Windows. Ακολουθεί η αναφορά της Microsoft σε αυτό το θέμα:

Υπάρχει θέμα ευπάθειας παράκαμψης χαρακτηριστικό ασφαλείας όταν ο Microsoft Internet Explorer χειρίζεται εσφαλμένα αιτήματα που αφορούν πόρους UNC. Ένας εισβολέας που εκμεταλλεύτηκε με επιτυχία την ευπάθεια θα μπορούσε να αναγκάσει το πρόγραμμα περιήγησης να φορτώσει δεδομένα που διαφορετικά θα ήταν περιορισμένα.

Για να εκμεταλλευτεί αυτή την ευπάθεια, οι κυβερνοεγκληματίες θα χρειαστούν ευάλωτα συστήματα για να φορτώσουν έναν επεξεργασμένο ιστότοπο σε ένα μη παρωχημένο σύστημα που εκτελεί τον Internet Explorer. Ο τεχνολογικός γίγαντας ανέφερε επίσης ότι η εκμετάλλευση είναι πιο πιθανή ακόμη και αν η εταιρεία δεν βρήκε ακόμα επιθέσεις σε άγρια ​​κατάσταση.

Η Microsoft διορθώνει ορισμένα ζητήματα ασφάλειας Edge

Το Microsoft Edge που εκτελείται στα Windows 10 Απριλίου 2018 Ενημέρωση επλήγη επίσης από ένα θέμα ευπάθειας ασφαλείας που περιγράφεται λεπτομερώς στο CVE-2018-8289.

Η Microsoft σημειώνει ότι οι επιτιθέμενοι δεν θα μπορούσαν να αναγκάσουν τους χρήστες να δουν το περιεχόμενο που ελέγχεται από εισβολέα. Αντ 'αυτού, οι επιτιθέμενοι θα πρέπει να πείσουν τους χρήστες να αναλάβουν δράση. Για παράδειγμα, θα μπορούσαν να εξαπατήσουν τους χρήστες να κάνουν κλικ σε συνδέσμους που τους μεταφέρουν στον ιστότοπο του χάκερ. Φυσικά, σε αυτή την περίπτωση, η εκμετάλλευση είναι πολύ πιθανή. Είναι επίσης σημαντικό να σημειωθεί ότι το ελάττωμα δεν υπάρχει σε παλαιότερες εκδόσεις των Windows 10. Αυτό το ελάττωμα δεν έχει δημοσιοποιηθεί ακόμη.

Θα μπορείτε να βρείτε αυτές τις νέες διορθώσεις διαθέσιμες μέσω του Windows Update και θα χρειαστεί να κάνετε επανεκκίνηση του υπολογιστή σας για να ολοκληρώσετε τη διαδικασία εγκατάστασης.

Τα νέα παράθυρα 10 ενημερώνουν τους φυλλομετρητές από τη φόρτωση περιορισμένων δεδομένων