Patch Tuesday KB3182373 opravuje chybu zabezpečení Silverlight

Poslední Patch Tuesday zavedení přineslo řadu důležitých bezpečnostních aktualizací operačního systému Windows. Díky těmto opravám je Microsoft o krok napřed před útočníky, pokud jde o ochranu počítačů uživatelů.

Patch Tuesday přinesl 14 bezpečnostních aktualizací na všechny podporované verze Windows a 7 z nich jsou kritické opravy, což znamená, že byste je měli nainstalovat co nejdříve. Dalších 7 aktualizací je hodnoceno jako důležité. Jednou z takových aktualizací je KB3182373, která opravuje chybu zabezpečení v systému Windows Microsoft Silverlight umožňující vzdálené spuštění kódu, pokud uživatel navštíví napadený web, který obsahuje speciálně vytvořenou aplikaci Silverlight.

Útočník nejprve přiláká uživatele k návštěvě napadeného webu tím, že je obvykle přiměje kliknout na odkaz odeslaný v e-mailové zprávě nebo v okamžité zprávě.

Aktualizace řeší tuto chybu zabezpečení opravou způsobu, jakým Microsoft Silverlight přiděluje paměť pro vkládání a připojování řetězců do StringBuilder.

Tato chyba zabezpečení Silverlight by mohla umožnit vzdálené spuštění kódu, když aplikace Microsoft Silverlight nesprávně umožňuje aplikacím přístup k objektům v paměti. Jinými slovy, chyba zabezpečení by mohla poškodit systémovou paměť a umožnit útočníkům spustit libovolný kód tím, že jim dá stejná oprávnění jako aktuálně přihlášený uživatel. Navíc, pokud je uživatel přihlášen pomocí

práva správce, útočníci mohou převzít úplnou kontrolu nad systémem.

Touto chybou zabezpečení jsou ovlivněny všechny verze Microsoft Silverlight předcházející verzi 5.1.50709.0, a pokud si chcete být jisti, že nejste spuštěním možná zranitelného sestavení, nainstalujte aktualizaci KB3182373 a přeneste Microsoft Silverlight do verze 5.1.50709.0. Můžeš navštivte Získejte Microsoft Silverlight Pokud jste již nainstalovali nástroj a zkontrolovali, kterou verzi a verzi Microsoft Silverlight aktuálně používáte v počítači.

Aktualizaci KB3182373 můžete nainstalovat z Windows Update Center, Katalog Microsoft Update webové stránky nebo z webu Microsoft Download Center.

SOUVISEJÍCÍ PŘÍBĚHY, KTERÉ POTŘEBUJETE KONTROLA:

  • Aktualizace zabezpečení KB3185848 řeší chyby zabezpečení Microsoft Graphics Component v systému Windows 10
  • Aktualizace Windows 7 KB3187022 opravuje problémy s tiskem
  • Aktualizace Windows 10 KB3178469 opravuje hlavní chybu zabezpečení uzamčené obrazovky
Stáhněte si aktualizace oprav z listopadu 2021

Stáhněte si aktualizace oprav z listopadu 2021Patch V úterý

Listopad je konečně tady a mnoho uživatelů se těší, až uvidí, o čem je další velká aktualizace funkcí.Dnes je samozřejmě také měsíční den Opravné úterní aktualizace spustit a jako vždy přinášejí řa...

Přečtěte si více
Microsoft vydává opravy pro 55 chyb v úterý listopadové opravy 2021

Microsoft vydává opravy pro 55 chyb v úterý listopadové opravy 2021Patch V úterý

Redmondští úředníci řešili spoustu problémů s uvedením tohoto měsíce, více, než se očekávalo.Chyba zabezpečení, která ovlivňuje Microsoft Exchange Server, byla považována za kritickou.Za kritický b...

Přečtěte si více
Windows 10 verze 2004 konečně dosáhla konce podpory

Windows 10 verze 2004 konečně dosáhla konce podporyPatch V úterýWindows 10

Technologický gigant z Redmondu skončil s další verzí Windows 10 a pomalu se všichni stanou legendou, protože všichni nakonec přejdou na Windows 11.Připomínáme, že Windows 10 jako operační systém d...

Přečtěte si více