האחרון תיקון יום שלישי התפרסמות הביאה סדרה של עדכוני אבטחה חשובים למערכת ההפעלה של Windows. הודות לתיקונים אלה, מיקרוסופט מקדימה צעד אחד לפני התוקפים בכל הנוגע להגנה על מחשבי המשתמשים.
תיקון יום שלישי הביא 14 עדכוני אבטחה לכל גרסאות Windows הנתמכות, ו -7 מהן הן תיקונים קריטיים, כלומר עליכם להתקין אותם בהקדם האפשרי. שבעה העדכונים האחרים מדורגים כחשובים. עדכון כזה הוא KB3182373 שמתקן פגיעות ב- מיקרוסופט סילברלייט מתיר ביצוע קוד מרחוק אם משתמש מבקר באתר שנפגע המכיל יישום Silverlight בעל מבנה מיוחד.
התוקף מפתה תחילה משתמשים לבקר באתר שנפגע על ידי בדרך כלל מפתה אותם ללחוץ על קישור שנשלח בהודעת דוא"ל או בהודעה מיידית.
העדכון מטפל בפגיעות על ידי תיקון האופן שבו Microsoft Silverlight מקצה זיכרון להכנסת מיתרים ולהוספתם למחרוזות.
פגיעות זו של Silverlight עשויה לאפשר ביצוע קוד מרחוק כאשר Microsoft Silverlight מאפשרת ליישומים לגשת לאובייקטים בזיכרון בצורה לא נכונה. במילים אחרות, הפגיעות עלולה להשחית את זיכרון המערכת, ולאפשר לתוקפים לבצע קוד שרירותי על ידי מתן הרשאות זהות למשתמש המחובר כעת. יתר על כן, אם משתמש מחובר באמצעות זכויות משתמש ניהוליות, תוקפים יכולים להשתלט על המערכת במלואה.
כל הפיתוחים של Microsoft Silverlight לפני 5.1.50709.0 מושפעים מפגיעות זו, ואם אתה רוצה להיות בטוח שאתה לא בהפעלת גירסת build פגיעה אולי, התקן את עדכון KB3182373 כדי להביא את Microsoft Silverlight לבנות גרסה 5.1.50709.0. אתה יכול בקר ב השג את Microsoft Silverlight עמוד אם כבר התקנת את הכלי כדי לבדוק איזו גרסה ובנייה של Microsoft Silverlight אתה מריץ כעת במחשב שלך.
באפשרותך להתקין את העדכון KB3182373 ממרכז העדכונים של Windows, ה- קטלוג עדכוני מיקרוסופט אתר אינטרנט או מהאתר מרכז ההורדות של מיקרוסופט.
סיפורים קשורים שאתה צריך לבדוק:
- עדכון אבטחה KB3185848 מטפל בפגיעויות של רכיבי גרפיקה של מיקרוסופט ב- Windows 10
- עדכון Windows 7 KB3187022 פותר בעיות הדפסה
- עדכון Windows 10 KB3178469 מתקן את הפגיעות העיקרית במסך הנעילה