Forskare hittade ett annat oöverträffat Windows-fel
Innehållsförteckning:
Video: SCP Foundation berättelser: Max Lombardi berättelser 2024
Säkerhetsexperter upptäckte en Windows-sårbarhet klassad som medelhög. Detta gör att fjärrattackare kan köra godtycklig kod och den finns inom hanteringen av felobjekt i JScript. Microsoft rullade inte ut en korrigeringsfil för felet ännu. Trend Micro: s Zero Day Initiative Group avslöjade att bristen upptäcktes av Dmitri Kaslov från Telespace Systems.
Sårbarheten utnyttjas inte i naturen
Det finns inget som tyder på att sårbarheten utnyttjas i naturen, enligt Brian Gorenc, ZDI: s direktör. Han förklarade att felet bara skulle vara en del av en framgångsrik attack. Han fortsatte och sa att sårbarheten möjliggör körning av kod i en sandlådamiljö och angriparna skulle behöva fler utnyttjanden för att undkomma sandlådan och köra deras kod i ett målsystem.
Felet gör att fjärrattackare kan köra godtycklig kod på Windows-installationer men användarinteraktion krävs, och detta gör saker mindre hemska. Offret måste besöka en skadlig sida eller öppna en skadlig fil som möjliggör körning av det skadliga JScript på systemet.
Felet finns i Microsofts ECMAScript-standard
Det här är JScript-komponenten som används i Internet Explorer. Detta orsakar problem eftersom angripare genom att utföra åtgärder i skriptet kan utlösa en pekare att återanvändas efter att den har frigjorts. Buggen skickades först till Redmond i januari i år. Nu. Det avslöjas för allmänheten utan någon korrigering. Felet är märkt med en CVSS-poäng på 6, 8, säger ZDI och det betyder att det vacklar en måttlig svårighetsgrad.
Enligt Gorenc kommer en lapp att vara på väg så snart som möjligt, men inget exakt datum har avslöjats. Så vi vet inte om det kommer att inkluderas i nästa patch tisdag. Det enda tillgängliga rådet är för användare att begränsa sina interaktioner med applikationen till pålitliga filer.
4 Kompilatorer för Windows 10 för att förvandla ett programmeringsspråk till ett annat
Om du har ett stort behov av en pålitlig kompilator för Windows 10, gå till Code :: Blocks, Microsoft Visual Studio, Netbeans eller Tiny C / C ++ Compiler.
Fast: datorn fryser när du byter till ett annat konto i Windows 8.1, Windows 10
Din Windows 8.1, 10-dator fryser när du försöker byta till ett annat konto? Kontrollera den här artikeln för mer information och lösningar som hjälper dig att fixa den.
Ett annat stort företag tappar stöd för Windows Phone-appen
Kunder till det populära mobilnätverket EE från Storbritannien känner förmodligen företagets användarkontonhanteringsapp som fungerar som ett verktyg för att underlätta kommunikation mellan det och klienterna. Fram tills nyligen var det tillgängligt på nästan alla större plattformar som du kunde hitta på smartphones. Detta innebär att EE: s app ...