Η ενημερωμένη έκδοση κώδικα kb3182373 καθορίζει την ευπάθεια του silverlight

Βίντεο: Что такое Silverlight и что с ним можно сделать? 2024

Βίντεο: Что такое Silverlight и что с ним можно сделать? 2024
Anonim

Η τελευταία έκδοση του Patch Tuesday έφερε μια σειρά από σημαντικές ενημερώσεις ασφαλείας στο λειτουργικό σύστημα Windows. Χάρη σε αυτές τις ενημερώσεις κώδικα, η Microsoft βρίσκεται ένα βήμα μπροστά από τους επιτιθέμενους όταν πρόκειται για την προστασία των υπολογιστών των χρηστών.

Το Patch της Τρίτης έφερε 14 ενημερώσεις ασφαλείας σε όλες τις υποστηριζόμενες εκδόσεις των Windows και 7 από αυτές είναι κρίσιμα patches, πράγμα που σημαίνει ότι θα πρέπει να τα εγκαταστήσετε το συντομότερο δυνατόν. Οι άλλες 7 ενημερώσεις βαθμολογούνται ως σημαντικές. Μία τέτοια ενημέρωση είναι το KB3182373 που καλύπτει μια ευπάθεια στο Microsoft Silverlight που επιτρέπει την εκτέλεση απομακρυσμένου κώδικα αν ένας χρήστης επισκέπτεται έναν συμβιβασμένο ιστότοπο που περιέχει μια ειδικά κατασκευασμένη εφαρμογή Silverlight.

Ο πρώτος επιθετικός προσελκύει τους χρήστες να επισκέπτονται έναν συμβιβασμένο ιστότοπο συνήθως δελεάζοντάς τους να κάνουν κλικ σε ένα σύνδεσμο που αποστέλλεται είτε σε μήνυμα ηλεκτρονικού ταχυδρομείου είτε σε άμεσο μήνυμα.

Η ενημερωμένη έκδοση αντιμετωπίζει το θέμα ευπάθειας διορθώνοντας τον τρόπο με τον οποίο το Microsoft Silverlight διαθέτει μνήμη για την εισαγωγή και την προσθήκη συμβολοσειρών στο StringBuilder.

Αυτή η ευπάθεια του Silverlight θα μπορούσε να επιτρέψει απομακρυσμένη εκτέλεση κώδικα όταν το Microsoft Silverlight δεν επιτρέπει σωστά στις εφαρμογές πρόσβαση σε αντικείμενα στη μνήμη. Με άλλα λόγια, η ευπάθεια θα μπορούσε να καταστρέψει τη μνήμη του συστήματος, επιτρέποντας στους επιτιθέμενους να εκτελέσουν αυθαίρετο κώδικα δίνοντάς τους τα ίδια δικαιώματα με τον τρέχοντα συνδεδεμένο χρήστη. Επιπλέον, εάν ένας χρήστης έχει συνδεθεί με δικαιώματα διαχειριστή χρήστη, οι εισβολείς μπορούν να αποκτήσουν πλήρη έλεγχο του συστήματος.

Όλες οι δομές του Microsoft Silverlight που προηγούνται του 5.1.50709.0 επηρεάζονται από αυτήν την ευπάθεια και αν θέλετε να είστε βέβαιοι ότι δεν εκτελείτε μια πιθανώς ευάλωτη έκδοση, εγκαταστήστε την ενημερωμένη έκδοση KB3182373 για να φέρετε το Microsoft Silverlight για να δημιουργήσετε την έκδοση 5.1.50709.0. Μπορείτε να επισκεφθείτε τη σελίδα Get Microsoft Silverlight εάν έχετε ήδη εγκαταστήσει το εργαλείο για να ελέγξετε ποια έκδοση και έκδοση του Microsoft Silverlight εκτελείτε αυτήν τη στιγμή στον υπολογιστή σας.

Μπορείτε να εγκαταστήσετε την ενημερωμένη έκδοση KB3182373 από το Κέντρο ενημέρωσης του Windows, τον ιστότοπο του Microsoft Update Catalog ή από το Κέντρο λήψης της Microsoft.

Η ενημερωμένη έκδοση κώδικα kb3182373 καθορίζει την ευπάθεια του silverlight