Dvs sårbarhet som tillåter angripare att hitta filer på din disk fixades

Innehållsförteckning:

Video: Savings and Loan Crisis: Explained, Summary, Timeline, Bailout, Finance, Cost, History 2024

Video: Savings and Loan Crisis: Explained, Summary, Timeline, Bailout, Finance, Cost, History 2024
Anonim

En ny säkerhetsuppdatering av Microsoft behandlade en Internet Explorer-sårbarhet som ursprungligen upptäcktes av Googles hotbedömningsgrupp.

Microsoft beskrev sårbarheten som "Det finns en sårbarhet för informationsutlämning när Internet Explorer felaktigt hanterar objekt i minnet."

Både Internet Explorer 10 och Internet Explorer 11 som har installerats på Windows 7, 8.1 och 10 maskiner påverkas som ett resultat av detta sårbarhet.

Hur är denna IE-sårbarhet skadlig?

Vem som helst kunde ha spårat närvaron av filer som är lagrade på dina diskar om de framgångsrikt utnyttjar denna sårbarhet. Angriparna kommer att behöva lura offret för att besöka en skadlig webbplats. Det är det enda sättet om angriparna vill lyckas med sina planer.

Enligt Microsoft har någon större exploatering upptäckts av företaget där angriparna utnyttjade denna sårbarhet. För att åtgärda det här säkerhetsproblemet har den senaste säkerhetsuppdateringen helt ändrat hur objekt hanteras av Internet Explorer i minnet.

Lita på mig! Denna IE-sårbarhet var den värsta bland de totalt 77 säkerhetsbrister som har åtgärdats av Redmond-jätten som ett resultat av ansträngningarna för Patch Tuesday. Vissa av dessa sårbarheter orsakades av programmeringsfel i Microsofts IE- och Edge-webbläsare. Men hej, att fel är mänskligt, eller hur?

Dessutom kunde hackarna ha använt ett oprivilligt mailbox-konto för att få administrativ fjärrkontroll över Exchange-servern som ett resultat av en Exchange-brist. Bortsett från dessa två behandlade uppdateringen också sårbarheter i Microsoft Dynamics, Visual Studio, Edge-webbläsare och Office.

Hur man laddar ner korrigeringsfilen

Du behöver inte ladda ner uppdateringen manuellt för att få säkerhetsuppdateringen. Patch Tuesday-cykeln har redan levererat de månatliga rolllups för Windows 7 och Windows 8.1, tillsammans med kumulativa uppdateringar för Windows 10. Om du inte har fått den automatiska uppdateringen kan du manuellt leta efter uppdateringar i appen Inställningar.

Det är dags att säga adjö till IE

Kom ihåg att Microsoft redan har varnat användare mot att använda Internet Explorer. Med uppgift om att webbläsaren skulle vara föråldrad föreslog teknikjätten att användarna skulle gå vidare till den senaste webbläsarversionen så snart som möjligt.

Det är värt att nämna att Microsoft inte är den enda mjukvarujätten som har varit offer för de senaste exploateringarna av hackare. Du kanske inte vet att tre iOS-sårbarheter har lagats av Apple förra veckan. Även om till skillnad från Microsoft, undvek Apple helt enkelt att kommentera frågan.

Dvs sårbarhet som tillåter angripare att hitta filer på din disk fixades