新しいWindows10の更新により、ブラウザーによる制限されたデータの読み込みがブロックされます

Windows10のセキュリティ更新ブラウザの問題

Microsoftの最新のPatchTuesdayアップデートは、54の欠陥に対処しています。 これらの54の問題のうち、15のセキュリティの脆弱性がMicrosoftのブラウザに関係しています。 これは、それがどれほど重要であるかを示しているだけです MicrosoftEdgeおよびInternetExplorerのユーザー できるだけ早くセキュリティアップデートをインストールします。

IEは制限されたデータをロードできます

CVE-2018-0949は、すべてのWindowsバージョンのブラウザに影響を与える可能性のあるInternetExplorerのセキュリティ機能バイパスの欠陥です。 この問題についてMicrosoftが言ったことは次のとおりです。

Microsoft Internet ExplorerがUNCリソースに関連する要求を不適切に処理すると、セキュリティ機能のバイパスの脆弱性が存在します。 攻撃者がこの脆弱性を悪用した場合、ブラウザにデータを強制的にロードさせ、それがなければ制限される可能性があります。

脆弱性を悪用するには、サイバー犯罪者は、Internet Explorerを実行するパッチが適用されていないシステムに細工されたWebサイトをロードするために、脆弱なシステムを必要とします。 技術の巨人はまた、会社がまだ実際に攻撃を発見していなくても、搾取の可能性が高いと述べました。

マイクロソフトは、いくつかのエッジセキュリティの問題を修正します

で実行されているMicrosoftEdge Windows 10 April 2018 Update また、セキュリティの脆弱性に見舞われました。 CVE-2018-8289.

Microsoftは、攻撃者がユーザーに攻撃者が制御するコンテンツの表示を強制することはできない可能性があると述べています。 代わりに、攻撃者はユーザーに行動を起こすように説得する必要があります。 たとえば、ユーザーをだまして、ハッカーのWebサイトに誘導するリンクをクリックさせることができます。 もちろん、そのような場合、搾取される可能性が高くなります。 この欠陥は古いバージョンのWindows10には存在しないことに注意することも重要です。 この欠陥はまだ公表されていません。

これらの新しい修正プログラムはWindowsUpdateから入手できます。インストールプロセスを完了するには、コンピューターを再起動する必要があります。

チェックアウトする関連記事:

  • Windows 10 April 2018 Updateを使用すると、ストアからフォントをインストールできます
  • Windows 10 April 2018UpdateバグがSMBv1プロトコルを強制終了する
  • Microsoft Edgeは、Windows 10 Redstone5でのビデオの自動再生をブロックします
マイクロソフトは、ランサムウェアをアクティブ化するために使用される新しいマクロトリックについてユーザーに警告します

マイクロソフトは、ランサムウェアをアクティブ化するために使用される新しいマクロトリックについてユーザーに警告しますマイクロソフトオフィスサイバーセキュリティ

Microsoftのマルウェア保護センターの研究者は、ハッカーがアクティベートするために使用する潜在的にリスクの高い新しいマクロトリックについてユーザーに警告しています ランサムウェアプログラム. 悪意のあるマクロはOfficeアプリを標的とし、7つの非常に巧妙に隠されたVBAモジュールとVBAユーザーフォームを含むWordファイルです。研究者が最初に悪意のあるマクロをチェックしたとき、VB...

続きを読む
Lenovoのセキュリティの脆弱性により、36TBの機密情報が公開されます

Lenovoのセキュリティの脆弱性により、36TBの機密情報が公開されますレノボサイバーセキュリティ

Lenovoは最近、主要なセキュリティの脆弱性(CVE-2019-6160)を認識し、それを重大度の高いエクスプロイトとして分類しました。 この脆弱性は、ネットワークに接続されているストレージデバイスに存在していました。残念ながら、このエクスプロイトは、Lenovo-EMCストレージデバイスを使用する何千人ものユーザーのデータを公開することになりました。 影響を調査したセキュリティ研究者は、...

続きを読む
ハッカーは、MicrosoftのサポートチームからのふりをしてWindowsユーザーに電子メールを送信します

ハッカーは、MicrosoftのサポートチームからのふりをしてWindowsユーザーに電子メールを送信しますマイクロソフトサイバーセキュリティ

どうやら ハッカー 新しいレポートでは、多くのOutlookユーザーの受信トレイに詐欺メールが殺到していることが明らかになったため、Windowsユーザーを強くターゲットにしています。他のユーザーがマイクロソフトのサポートチームからのふりをしている人々から不審な電話を受けたと報告したため、これは最近サイバー犯罪者によって実行された最初のそのような行動ではありません。詐欺メールは、ユーザーに異...

続きを読む