火曜日のパッチKB3182373がSilverlightの脆弱性を修正

最新の 火曜日のパッチ ロールアウトにより、WindowsOSに一連の重要なセキュリティ更新がもたらされました。 これらのパッチのおかげで、Microsoftは、ユーザーのコンピューターの保護に関して、攻撃者より一歩進んでいます。

火曜日にパッチがもたらされました 14のセキュリティアップデート サポートされているすべてのWindowsバージョンに適用され、そのうちの7つは重要なパッチであるため、できるだけ早くインストールする必要があります。 他の7つの更新は重要と評価されています。 そのような更新の1つは、の脆弱性にパッチを適用するKB3182373です。 マイクロソフトシルバーライト ユーザーが特別に細工されたSilverlightアプリケーションを含む侵害されたWebサイトにアクセスした場合に、リモートでコードが実行されることを許可します。

攻撃者はまず、電子メールメッセージまたはインスタントメッセージのいずれかで送信されたリンクをクリックするようにユーザーを誘導することにより、侵害されたWebサイトにアクセスするようにユーザーを誘導します。

この更新プログラムは、Microsoft SilverlightがStringBuilderで文字列を挿入および追加するためのメモリを割り当てる方法を修正することにより、この脆弱性に対処します。

このSilverlightの脆弱性により、Microsoft Silverlightがアプリケーションにメモリ内のオブジェクトへのアクセスを不適切に許可した場合に、リモートでコードが実行される可能性があります。 つまり、この脆弱性はシステムメモリを破壊し、攻撃者が現在ログオンしているユーザーと同じ権限を与えることで任意のコードを実行できるようにする可能性があります。 さらに、ユーザーがでログオンしている場合 管理ユーザー権限、攻撃者はシステムを完全に制御できます。

5.1.50709.0より前のMicrosoftSilverlightのすべてのビルドは、この脆弱性の影響を受けます。 脆弱な可能性のあるビルドを実行している場合は、KB3182373更新プログラムをインストールして、MicrosoftSilverlightをビルドバージョン5.1.50709.0にします。 あなたはできる 訪問 MicrosoftSilverlightを入手する ツールを既にインストールしている場合は、現在コンピューターで実行しているMicrosoftSilverlightのバージョンとビルドを確認してください。

KB3182373更新プログラムは、Windows UpdateCenterからインストールできます。 MicrosoftUpdateカタログ ウェブサイトまたはから Microsoftダウンロードセンター.

チェックアウトする必要のある関連記事:

  • セキュリティアップデートKB3185848は、Windows10のMicrosoftグラフィックコンポーネントの脆弱性に対処します
  • Windows 7KB3187022アップデートで印刷の問題が修正されました
  • Windows 10 KB3178469アップデートは、主要なロック画面の脆弱性を修正します
マイクロソフトは今月71のCVEを修正し、そのうち3つはクリティカルと評価されました

マイクロソフトは今月71のCVEを修正し、そのうち3つはクリティカルと評価されました火曜日のパッチ

火曜日のMicrosoftパッチリリースでは、71のCVEでかなり忙しい月です。すべてのCVEのうち、68が重要としてマークされ、中程度としてマークされたものはありませんでした。しかし、レドモンドの技術巨人は3つの厄介な重大なバグに対処しなければなりませんでした。この記事には、直接リンクも含めて、すべての人を含めました。今月もその時期であり、苦労していた欠陥のいくつかが最終的に修正されること...

続きを読む
Xbox Live Auth Manager forWindowsの脆弱性が修正されました

Xbox Live Auth Manager forWindowsの脆弱性が修正されました火曜日のパッチ

しばらくの間、同じ文でパッチ火曜日とXboxという言葉を聞いたことがありません。しかし今月、レドモンドの技術大手は両方を標的とする脆弱性を修正することを決定しました。Xbox Live Auth Manager forWindowsの昇格特権の脆弱性はなくなりましたのでご安心ください。この修正プログラムは、毎月のパッチ火曜日のセキュリティ修正プログラムのロールアウトを通じてマイクロソフトから...

続きを読む
MicrosoftはExchangeServerRCEの脆弱性に迅速に対処します

MicrosoftはExchangeServerRCEの脆弱性に迅速に対処します火曜日のパッチ

この重大なRCEの脆弱性は、今月ようやく対処されました。Microsoft ExchangeServerの脆弱性について話しています。攻撃者は実際に ネットワーク呼び出しを介してコードを実行します。CVE-2022-23277は、今月のPTでリリースされた71のうちの1つにすぎません。誰もが本日2022年3月8日に行われた最新のパッチ火曜日のロールアウトについて話しているので、リストから削除...

続きを読む