Microsoft ახლახანს გამოაქვეყნა ორი მნიშვნელოვანი განახლება ვინდოუსი 7: უსაფრთხოების განახლება KB4012212 და ყოველთვიური Rollup KBKB4012215.
ორივე დააჭირეს მწვავე სისუსტეების სერიას, რაც თავდამსხმელებს საშუალებას მისცემს დისტანციურად აწარმოონ მავნე კოდი სპეციალურად შემუშავებული პროგრამებისა და URL- ების გამოყენებით.
Windows 7-ის უახლესი უსაფრთხოების შესწორებების და გაუმჯობესებების ინსტალაციისთვის, მომხმარებლებს შეუძლიათ ჩამოტვირთონ და დააინსტალირონ უსაფრთხოების განახლება KB4012212 ან ყოველთვიური Rollup KBKB4012215.
განსხვავება იმაშია, რომ თუ აირჩევთ ყოველთვიური გამოშვების დაყენებას, ასევე დააყენებთ გაუმჯობესებებსა და შესწორებებს აქ წინა ყოველთვიური შემოყრა.
Windows 7-ის განახლებები ისევ ხელმისაწვდომია? შეიტყვეთ მათ შესახებ ჩვენი დეტალური სტატიიდან!
Windows 7 KB4012212 დაფიქსირდა სისუსტეები:
- MS17-022 Microsoft XML Core Services: ამ დაუცველობამ შეიძლება დაუშვას ინფორმაციის გამჟღავნება, თუ მომხმარებელი ეწვევა მავნე ვებსაიტს.
- MS17-021 DirectShow: ამ დაუცველობას შეუძლია ინფორმაციის გამჟღავნების ნება დართოს, თუ Windows DirectShow გახსნის სპეციალურად შემუშავებულ მედია შინაარსს, რომელიც განთავსებულია მავნე ვებსაიტზე.
- MS17-020 ინფორმაციის გამჟღავნების დაუცველობა Windows DVD Maker- ში Windows DVD Maker.
- MS17-019 ინფორმაციის გამჟღავნების დაუცველობა Active Directory ფედერაციის სერვისებში.
- MS17-018 Windows Kernel-Mode დრაივერები: ამ სისუსტეებმა შეიძლება დაუშვას პრივილეგია, თუ თავდამსხმელი შევა დაზარალებულ სისტემაში და მუშაობს სპეციალურად შემუშავებულ პროგრამას. სხვა სიტყვებით რომ ვთქვათ, თავდამსხმელს შეეძლო დაზარალებული სისტემის კონტროლი.
- MS17-017 ვინდოუსის ბირთვის პრივილეგიის დაუცველობის ამაღლება.
- MS17-016 ინტერნეტ – საინფორმაციო სერვისები: ამ დაუცველობამ შესაძლოა პრივილეგიის ამაღლება დაუშვას, თუ მომხმარებლები დააწკაპუნებენ სპეციალურად შემუშავებულ URL– ს, რომელსაც დაზარალებული Microsoft IIS სერვერი ჰყავს. თავდამსხმელს შეუძლია პოტენციურად შეასრულოს სკრიპტები მომხმარებლის ბრაუზერში ვებ – სესიებიდან ინფორმაციის მისაღებად.
- MS17-013 Microsoft Graphics კომპონენტის დაუცველობაზე გავლენას ახდენს Microsoft Office, Skype for Business, Microsoft Lync და Microsoft Silverlight, რომლებსაც შეუძლიათ კოდის დისტანციური შესრულების შესაძლებლობა.
- MS17-012 Microsoft Windows დისტანციური კოდის შესრულების დაუცველობა.
- MS17-011 დისტანციური კოდის შესრულების დაუცველობა Microsoft Uniscribe- ში.
- MS17-010 დისტანციური კოდის შესრულების დაუცველობა Windows SMB სერვერში.
- MS17-008 Windows Hyper-V დაუცველობა, რომელიც იწვევს Hyper-V მასპინძელს ოპერაციული სისტემა თვითნებური კოდის შესრულება.
როგორ დააყენოთ KB4012212 და KBKB4012215
შეგიძლიათ გადმოწეროთ დამოუკიდებელი პაკეტი ამ ორი განახლებისთვის აქ Microsoft განახლების კატალოგის ვებსაიტი. ასევე შეგიძლიათ ჩამოტვირთოთ და დააინსტალიროთ უსაფრთხოების განახლება KB4012212 მეშვეობით ვინდოუსის განახლება.
დაკავშირებული ისტორიები, რომელთა შემოწმება გჭირდებათ:
- Windows 7, 8.1 განახლებები KB2952664 და KB2976978 დაბრუნდა
- Microsoft– ს სურს Windows 7 – ის მომხმარებლები Windows 10 – ში გადავიდნენ უსაფრთხოების მიზნით
- Windows 10 გაუსწრებს Windows 7-ს აშშ-სა და დიდ ბრიტანეთში