研究者は、パッチが適用されていない別のWindowsバグを発見しました

パッチが適用されていないWindowsの脆弱性

セキュリティの専門家は、中程度の重大度と評価されたWindowsの脆弱性を発見しました。 これにより、リモートの攻撃者が任意のコードを実行することが可能になり、JScriptでのエラーオブジェクトの処理内に存在します。 Microsoftはまだバグのパッチを公開していません。 トレンドマイクロのゼロデイイニシアチブグループ 明らかに この欠陥はTelespaceSystemsのDmitriKaslovによって発見されました。

脆弱性は実際には悪用されていません

ZDIのディレクターであるBrianGorenc氏によると、この脆弱性が実際に悪用されている兆候はありません。 彼は、バグは成功した攻撃の一部にすぎないと説明しました。 彼は続けて、脆弱性はコードの実行を可能にする、と述べました サンドボックス環境 攻撃者は、サンドボックスを脱出し、ターゲットシステムでコードを実行するために、さらに多くのエクスプロイトを必要とします。

この欠陥により、リモートの攻撃者はWindowsインストールで任意のコードを実行できますが、ユーザーの操作が必要であり、これにより事態はそれほどひどくなりません。 被害者は、悪意のあるページにアクセスするか、悪意のあるファイルを開く必要があります。これにより、システム上で悪意のあるJScriptを実行できるようになります。

グリッチはMicrosoftのECMAScript標準にあります

これは、InternetExplorerで使用されるJScriptコンポーネントです。 これは問題を引き起こします。なぜなら、攻撃者はスクリプトでアクションを実行することにより、ポインターが解放された後に再利用されるようにトリガーする可能性があるからです。 バグは今年1月に最初にレドモンドに送られました。 今。 パッチなしで一般に公開されています。 ZDIによると、この欠陥にはCVSSスコア6.8のラベルが付けられており、これは中程度の重大度を誇示していることを意味します。

Gorencによると、パッチはできるだけ早く作成される予定ですが、正確な日付は明らかにされていません。 ですから、次の記事に含まれるかどうかはわかりません 火曜日のパッチ. 利用可能な唯一のアドバイスは、ユーザーがアプリケーションとの対話を信頼できるファイルに制限することです。

チェックアウトする関連記事:

  • Windows 7、8、および8.1でのLenovoフィンガープリントの脆弱性を修正
  • MicrosoftはSMBv1の脆弱性にパッチを適用しません。サービスをオフにするか、Windows10にアップグレードします。
  • Windows10でのCOMサロゲートの問題を修正する
Windows10用の5つ以上の最高のSaaSエンドポイント保護ツール

Windows10用の5つ以上の最高のSaaSエンドポイント保護ツールSaasサイバーセキュリティエンドポイントセキュリティ

年間2億人のユーザーを支援する時間節約のソフトウェアとハ​​ードウェアの専門知識。 技術的な生活を向上させるためのハウツーアドバイス、ニュース、ヒントをご案内します。この SaaSエンドポイント保護 ソフトウェアには、デスクトップ、ラップトップ、モバイルデバイスなどのエンドユーザーデバイスのエンドポイントまたはエントリポイントを保護し、悪意のある攻撃による悪用を防ぐことが含まれます。エンドポ...

続きを読む
あなたのビジネスを保護するための10の最高のエンタープライズアンチウイルス

あなたのビジネスを保護するための10の最高のエンタープライズアンチウイルスサイバーセキュリティ

年間2億人のユーザーを支援する時間節約のソフトウェアとハ​​ードウェアの専門知識。 技術的な生活を向上させるためのハウツーアドバイス、ニュース、ヒントをご案内します。ESETPROTECTコンプリート会社のエンドポイント、データ、クラウドストレージ、およびユーザーを完全に保護します。このエンタープライズアンチウイルスは、ビジネスに対するあらゆる形態の脅威に対して業界をリードする保護を提供しま...

続きを読む
2021年に使用する5つの最高のWindows8 /8.1アンチウイルス

2021年に使用する5つの最高のWindows8 /8.1アンチウイルスウィンドウズ8Windows 8.1サイバーセキュリティ

幸い、ESETは古いシステムのサポートを維持しており、Windows8および8.1で問題なく使用できます。 実際、このツールは現時点で最も先進的なツールの1つであり、あらゆる種類の潜在的な脅威に対して卓越した保護を提供し、1つのライセンスですべてのデバイスを保護できます。世界中の110人以上のユーザーから信頼されているこのソフトウェアは、どこにいても高度な銀行業務とオンライン決済のセキュリテ...

続きを読む