I løbet af denne måneds Patch tirsdag, Microsoft frigav en håndfuld opdateringer til alle understøttede versioner af Windows. De fleste af disse opdateringer er sikkerhedsbulletiner, der fulgte med i forskellige kumulative opdateringer. En af disse sikkerhedsopdateringer er opdatering KB3185848.
Denne sikkerhedsbulletin adresserer sårbarheder, der findes i Microsoft Graphics Component, såsom eskalering af privilegier til kodeudførelse og afsløring af oplysninger. Hvis de udnyttes, kan disse sårbarheder give en angriber fuld kontrol over en brugers computer.
På almindelig engelsk, hvis en hacker 'lugter' denne sårbarhed, kan han bryde ind på din computer, oprette brugerkonti, installere programmer og få adgang til alle dine oplysninger. Microsoft advarer om, at et 'offer' kan blive påvirket ved at åbne et ondsindet websted eller et dokument.
Hvad der er interessant i dette tilfælde er, at den kritiske kodeudførelsessårbarhed kun findes i Windows 10 version 1607 (Jubilæumsopdateringen), hvor KB3185848 er angivet som en kritisk patch, og er tilgængelig bortset fra kumulativ opdatering KB3189866. For alle andre versioner af Windows er denne opdatering angivet som Vigtig.
“Sikkerhedsopdateringen løser sårbarhederne ved at korrigere, hvordan visse drivere til Windows-kernetilstand og Windows Grafik Device Interface (GDI) håndterer objekter i hukommelsen og forhindrer forekomster af utilsigtet brugertilstandsret højde. ”
Så hvis du kører Windows 10 version 1607, anbefaler vi stærkt at downloade kumulativ opdatering KB3189866. For at downloade denne patch skal du blot gå til Indstillinger-appen> Opdateringer og sikkerhed og kontrollere for opdateringer. Hvis du har problemer med at installere opdateringen, og nogle mennesker gør det, skal du downloade den manuelt, og du skulle ikke have nogen problemer.
Du kan få flere oplysninger om denne sikkerhedsbulletin ved at tjekke ud TechNets supportside.
RELATEREDE HISTORIER, DU SKAL KONTROLLERE:
- Windows 10 KB3178469-opdatering løser den store sårbarhed på låseskærmen
- Download opdateringer KB3189866, KB3185614 og KB3185611 manuelt for at løse installationsproblemet
- Windows 10-jubilæumsopdatering for at blive udsat for millioner
- Windows 10 Redstone 2 har en ny Wi-Fi-indstillingsside
- Administrer hændelseslogkanaler med Nirsoft's EventLogChannelsView-udgivelse