新しいWindows10の更新により、ブラウザーによる制限されたデータの読み込みがブロックされます

Windows10のセキュリティ更新ブラウザの問題

Microsoftの最新のPatchTuesdayアップデートは、54の欠陥に対処しています。 これらの54の問題のうち、15のセキュリティの脆弱性がMicrosoftのブラウザに関係しています。 これは、それがどれほど重要であるかを示しているだけです MicrosoftEdgeおよびInternetExplorerのユーザー できるだけ早くセキュリティアップデートをインストールします。

IEは制限されたデータをロードできます

CVE-2018-0949は、すべてのWindowsバージョンのブラウザに影響を与える可能性のあるInternetExplorerのセキュリティ機能バイパスの欠陥です。 この問題についてMicrosoftが言ったことは次のとおりです。

Microsoft Internet ExplorerがUNCリソースに関連する要求を不適切に処理すると、セキュリティ機能のバイパスの脆弱性が存在します。 攻撃者がこの脆弱性を悪用した場合、ブラウザにデータを強制的にロードさせ、それがなければ制限される可能性があります。

脆弱性を悪用するには、サイバー犯罪者は、Internet Explorerを実行するパッチが適用されていないシステムに細工されたWebサイトをロードするために、脆弱なシステムを必要とします。 技術の巨人はまた、会社がまだ実際に攻撃を発見していなくても、搾取の可能性が高いと述べました。

マイクロソフトは、いくつかのエッジセキュリティの問題を修正します

で実行されているMicrosoftEdge Windows 10 April 2018 Update また、セキュリティの脆弱性に見舞われました。 CVE-2018-8289.

Microsoftは、攻撃者がユーザーに攻撃者が制御するコンテンツの表示を強制することはできない可能性があると述べています。 代わりに、攻撃者はユーザーに行動を起こすように説得する必要があります。 たとえば、ユーザーをだまして、ハッカーのWebサイトに誘導するリンクをクリックさせることができます。 もちろん、そのような場合、搾取される可能性が高くなります。 この欠陥は古いバージョンのWindows10には存在しないことに注意することも重要です。 この欠陥はまだ公表されていません。

これらの新しい修正プログラムはWindowsUpdateから入手できます。インストールプロセスを完了するには、コンピューターを再起動する必要があります。

チェックアウトする関連記事:

  • Windows 10 April 2018 Updateを使用すると、ストアからフォントをインストールできます
  • Windows 10 April 2018UpdateバグがSMBv1プロトコルを強制終了する
  • Microsoft Edgeは、Windows 10 Redstone5でのビデオの自動再生をブロックします
Windows 10PCがRansomwareas aService攻撃の標的

Windows 10PCがRansomwareas aService攻撃の標的ランサムウェアサイバーセキュリティ

Avaddonは、RaaSアフィリエイトプログラムを使用して、疑いを持たないWindowsPCユーザーにランサムウェアを配信します。被害者は、感染したファイルを復号化するために、Avaddonに身代金を支払う必要があります。 私たちの サイバーセキュリティ このページでは、Windowsコンピュータシステムおよびソフトウェアに対する脅威について幅広く取り上げています。 ぜひチェックしてみてく...

続きを読む
あなたのアカウントが脅威と見なされた場合、Facebookはあなたの場所を追跡します

あなたのアカウントが脅威と見なされた場合、Facebookはあなたの場所を追跡しますサイバーセキュリティフェイスブック

Facebookは、アカウントから直接取得したユーザーデータのリストを維持していると報告されています。 Facebookの元従業員と既存の従業員がその慣行の影響を受けていることを知って驚かれるかもしれません。Facebookはセキュリティチームを使用して 人を追跡する これらの詳細を使用してアカウントと一緒に 彼らの場所を追跡する. Facebookアプリは、アプリによって収集されている位置...

続きを読む
KB890830は、記念日更新のための悪意のあるソフトウェア削除ツールを更新します

KB890830は、記念日更新のための悪意のあるソフトウェア削除ツールを更新します記念日の更新サイバーセキュリティ

マイクロソフトは合計を宣言しました マルウェアとの戦い 一連の展開によって セキュリティアップデート さまざまなパッチを適用することを目的としています システムの脆弱性 Windows10では アニバーサリーアップデート OS。ハイテク巨人も更新しました 悪意のあるソフトウェアの削除ツール、ツールの検出能力と 悪意のあるソフトウェアを削除する Blaster、Sasser、およびMydoom...

続きを読む