Microsoft– ის ბოლოდროინდელი Patch სამშაბათის განახლებამ 54 ხარვეზი გადაჭრა. ამ 54 საკითხიდან, უსაფრთხოების 15 სისუსტე ეხება Microsoft- ის ბრაუზერებს. ეს მხოლოდ იმას აჩვენებს, თუ რამდენად მნიშვნელოვანია ეს Microsoft Edge და Internet Explorer მომხმარებლები რაც შეიძლება სწრაფად დააყენოთ უსაფრთხოების განახლებები.
IE– ს შეეძლება შეზღუდული მონაცემების ჩატვირთვა
CVE-2018-0949 არის Internet Explorer უსაფრთხოების მახასიათებლის გვერდის ავლით ხარვეზი, რომელსაც შეუძლია გავლენა მოახდინოს ბრაუზერზე ყველა Windows ვერსიაში. აი, რას ამბობს Microsoft ამ საკითხთან დაკავშირებით:
უსაფრთხოების მახასიათებლის გვერდის ავლით დაუცველობა არსებობს, როდესაც Microsoft Internet Explorer არასათანადოდ ასრულებს UNC რესურსების მოთხოვნებს. თავდამსხმელმა, რომელმაც წარმატებით გამოიყენა სისუსტე, შეიძლება ბრაუზერი აიძულოს ჩატვირთოს მონაცემები, რომლებიც სხვაგვარად შეიზღუდება.
მოწყვლადობის გამოსაყენებლად, კიბერდანაშაულებს დასჭირდება მოწყვლადი სისტემები, რათა მოხდეს შედგენილი ვებსაიტის ჩატვირთვა გაუპატიურებელ სისტემაზე, რომელიც მუშაობს Internet Explorer. ტექნიკურმა გიგანტმა ასევე თქვა, რომ ექსპლუატაცია უფრო სავარაუდოა, მაშინაც კი, თუ კომპანიამ ჯერ კიდევ ვერ იპოვა თავდასხმები ველურ ბუნებაში.
Microsoft აფიქსირებს Edge უსაფრთხოების რამდენიმე საკითხს
Microsoft Edge მუშაობს Windows 10 აპრილის 2018 წლის განახლება ასევე დაზარალდა უსაფრთხოების სისუსტე, რომელიც დეტალურად არის აღწერილი CVE-2018-8289.
Microsoft აღნიშნავს, რომ თავდამსხმელები ვერ შეძლებენ მომხმარებლებს აიძულონ დაინახონ თავდამსხმელების მიერ კონტროლირებადი შინაარსი. ამის ნაცვლად, თავდამსხმელებმა უნდა დაარწმუნონ მომხმარებლები, მიიღონ ზომები. მაგალითად, მათ შეეძლოთ მომხმარებლების მოტყუება, დააჭირეთ ბმულებს, რომლებიც მათ ჰაკერების ვებგვერდზე მიჰყავს. რა თქმა უნდა, ასეთ შემთხვევაში, ექსპლუატაცია უფრო მეტია, ვიდრე სავარაუდოა. ასევე მნიშვნელოვანია აღინიშნოს, რომ ხარვეზი არ არსებობს Windows 10-ის ძველ ვერსიებში. ეს ნაკლი ჯერჯერობით საჯაროდ არ გახმაურებულა.
თქვენ შეძლებთ იპოვოთ ეს ახალი განახლებები Windows Update– ის საშუალებით და ინსტალაციის პროცესის დასასრულებლად უნდა გადატვირთოთ კომპიუტერი.
დაკავშირებული ისტორიები, რომ შეამოწმოთ:
- Windows 10 აპრილის 2018 წლის განახლება საშუალებას გაძლევთ დააინსტალიროთ შრიფტები მაღაზიიდან
- Windows 10 აპრილი 2018 განახლების შეცდომა კლავს SMBv1 პროტოკოლს
- Microsoft Edge ბლოკავს ვიდეოს ავტომატურ დაკვრას Windows 10 Redstone 5-ში