עדכונים חדשים של Windows 10 מונעים מדפדפנים לטעון נתונים מוגבלים

Windows 10 עדכוני אבטחה בעיות בדפדפן

העדכונים האחרונים של Microsoft על תיקון יום שלישי טופלו ב -54 פגמים. מתוך 54 הבעיות הללו, 15 פרצות אבטחה נוגעות לדפדפני מיקרוסופט. זה רק מראה עד כמה זה חיוני משתמשי Microsoft Edge ו- Internet Explorer להתקנת עדכוני האבטחה בהקדם האפשרי.

IE יכול לטעון נתונים מוגבלים

CVE-2018-0949 היא תכונת אבטחה של Internet Explorer העוקפת שיכולה להשפיע על הדפדפן בכל גרסאות Windows. הנה מה שמיקרוסופט אמרה בנושא זה:

קיימת פגיעות של עקיפת תכונות אבטחה כאשר מיקרוסופט Internet Explorer מטפל בצורה לא נכונה בבקשות הקשורות למשאבי UNC. תוקף שינצל את הפגיעות בהצלחה יכול לאלץ את הדפדפן לטעון נתונים שאחרת היו מוגבלים.

כדי לנצל את הפגיעות, עברייני סייבר יצטרכו מערכות פגיעות על מנת לטעון אתר מעוצב במערכת לא מתוקנת המפעילה את Internet Explorer. ענקית הטכנולוגיה אמרה עוד כי ניצול סביר יותר גם אם החברה טרם מצאה התקפות בטבע.

מיקרוסופט פותרת כמה בעיות אבטחה של Edge

Microsoft Edge פועלת עדכון Windows 10 באפריל 2018 נפגעה גם מפגיעות ביטחונית המפורטת ב CVE-2018-8289.

מיקרוסופט מציינת שתוקפים לא יכלו לאלץ משתמשים להציג את התוכן הנשלט על ידי התוקף. במקום זאת, התוקפים יצטרכו לשכנע את המשתמשים לנקוט בפעולה. למשל, הם יכולים להערים על המשתמשים ללחוץ על קישורים שמעבירים אותם לאתר ההאקר. כמובן שבמקרה כזה, ניצול הוא יותר סביר. חשוב גם לציין כי הפגם אינו קיים בגירסאות ישנות יותר של Windows 10. פגם זה טרם נחשף בפומבי.

תוכל למצוא את התיקונים החדשים הללו הזמינים באמצעות Windows Update, ותצטרך להפעיל מחדש את המחשב שלך כדי להשלים את תהליך ההתקנה.

סיפורים קשורים לבדיקה:

  • עדכון Windows 10 באפריל 2018 מאפשר לך להתקין גופנים מהחנות
  • Windows 10 באפריל 2018 עדכון הבאג הורג את פרוטוקול SMBv1
  • Microsoft Edge חוסמת הפעלה אוטומטית של וידאו ב- Windows 10 Redstone 5
מיקרוסופט מתחייבת להציע עדכונים למחשבים ניידים של Huawei

מיקרוסופט מתחייבת להציע עדכונים למחשבים ניידים של HuaweiHuaweiמיקרוסופטאבטחת סייבר

מיקרוסופט ואינטל הבטיחו כי ימשיכו לשחרר עדכוני אבטחה ומנהלי התקנים עבור מוצרי Huawei קיימים.הידיעה הזו מגיעה כמשב רוח רענן לאחר החלטת משרד המסחר האמריקני לאסור על חברות אמריקאיות לעבוד עם Huawei.מי...

קרא עוד
עדכון Windows 10 Anniversay מביא תמיכה ב- TPM 2.0 בכל מכשירי Windows 10

עדכון Windows 10 Anniversay מביא תמיכה ב- TPM 2.0 בכל מכשירי Windows 10חלונות 10אבטחת סייבר

אבטחה תמיד הייתה בראש סדר העדיפויות של מיקרוסופט, והתוצאות כל כך מספקות את זה הנשיא אובמה עצמו בחר עובד של מיקרוסופט לצוות אבטחת הסייבר שלה. ענקית רדמונד נוקטת צעד נוסף לקראת שיפור אבטחת המכשירים ש...

קרא עוד
Windows Defender עדיין חשוף לביצוע פוטנציאלי מרחוק של קוד

Windows Defender עדיין חשוף לביצוע פוטנציאלי מרחוק של קודבעיות במגן Windowsאבטחת סייבר

גם אם Windows Defender קיבל לאחרונה טלאים, האנטי-וירוס עדיין חשוף להתקפות באמצעות פגמי ביצוע מרחוק.Windows Defender עדיין פתוח לביצוע קוד מרחוקנראה שמנוע MsMpEng ב- Windows Defender עדיין חשוף לפוט...

קרא עוד