새로운 Windows 10 업데이트는 브라우저가 제한된 데이터를로드하지 못하도록 차단합니다.

How to effectively deal with bots on your site? The best protection against click fraud.
Windows 10 보안 업데이트 브라우저 문제

Microsoft의 최신 패치 화요일 업데이트는 54 개의 결함을 해결했습니다. 이 54 개 문제 중 15 개의 보안 취약점이 Microsoft 브라우저와 관련된 것입니다. 이것은 단지 그것이 얼마나 중요한지 보여줍니다 Microsoft Edge 및 Internet Explorer 사용자 가능한 한 빨리 보안 업데이트를 설치하십시오.

IE는 제한된 데이터를로드 할 수 있습니다.

CVE-2018-0949는 모든 Windows 버전에서 브라우저에 영향을 줄 수있는 Internet Explorer 보안 기능 우회 결함입니다. 이 문제에 대해 Microsoft가 말한 내용은 다음과 같습니다.

Microsoft Internet Explorer가 UNC 리소스와 관련된 요청을 부적절하게 처리하는 경우 보안 기능 우회 취약점이 존재합니다. 이 취약성 악용에 성공한 공격자는 브라우저가 제한되는 데이터를 강제로로드하도록 할 수 있습니다.

취약점을 악용하기 위해 사이버 범죄자는 Internet Explorer를 실행하는 패치되지 않은 시스템에 제작 된 웹 사이트를로드하기 위해 취약한 시스템이 필요합니다. 기술 대기업은 또한 회사가 아직 야생에서 공격을 발견하지 못하더라도 공격 가능성이 더 높다고 말했습니다.

Microsoft는 몇 가지 Edge 보안 문제를 수정합니다.

Microsoft Edge 실행 Windows 10 2018 년 4 월 업데이트 또한 다음에 자세히 설명 된 보안 취약점에 의해 타격을 받았습니다. CVE-2018-8289.

Microsoft는 공격자가 사용자가 공격자가 제어하는 ​​콘텐츠를 보도록 강요 할 수 없다고 지적합니다. 대신 공격자는 사용자가 조치를 취하도록 유도해야합니다. 예를 들어 해커의 웹 사이트로 연결되는 링크를 클릭하도록 사용자를 속일 수 있습니다. 물론 이러한 경우 착취 가능성이 더 높습니다. 또한 이전 버전의 Windows 10에는 결함이 존재하지 않는다는 점도 중요합니다. 이 결함은 아직 공개되지 않았습니다.

Windows Update를 통해 이러한 새로운 수정 사항을 찾을 수 있으며 설치 프로세스를 완료하려면 컴퓨터를 재부팅해야합니다.

instagram story viewer

확인해야 할 관련 이야기 :

  • Windows 10 2018 년 4 월 업데이트를 사용하면 스토어에서 글꼴을 설치할 수 있습니다.
  • Windows 10 2018 년 4 월 업데이트 버그로 SMBv1 프로토콜 종료
  • Microsoft Edge는 Windows 10 Redstone 5에서 비디오 자동 재생을 차단합니다.
Teachs.ru
IoT 보안 취약성에는 암호 및 암호화 문제가 포함됩니다.

IoT 보안 취약성에는 암호 및 암호화 문제가 포함됩니다.Iot사이버 보안

IoT 스마트 기기는 매우 수익성이 높은 시장의 일부이며, 소비자 IoT 지출은 올해 약 620 억 달러에이를 것으로 예상됩니다.유입 연결된 장치 우리 삶에서 끊임없이 증가하고 있습니다. IoT 보안 의 주요 주제 중 하나였습니다. 2018 RSA 컨퍼런스. 희망을 너무 높이 지 마십시오. 당분간 완벽하게 실행 가능한 솔루션이 있다는 의미는 아니기 때...

더 읽어보기
홈 라우터는 주요 UPnProxy 보안 문제의 영향을받습니다.

홈 라우터는 주요 UPnProxy 보안 문제의 영향을받습니다.은둔사이버 보안

Akamai의 최신 보고서에 따르면 악의적 인 행위자가 65,000 개 이상의 라우터를 악용하여 비밀 또는 불법 활동을위한 프록시 네트워크를 생성하는 것으로 보입니다. Akamai는 미국 콘텐츠 전송 네트워크 및 클라우드 서비스 제공 업체입니다. Universal Plus and Play 프로토콜은 봇넷 운영자와 사이버 스파이 그룹에 의해 악용됩니다....

더 읽어보기
LinkendIn의 자동 채우기 플러그인에서 사용자 데이터 유출

LinkendIn의 자동 채우기 플러그인에서 사용자 데이터 유출Linkedin사이버 보안

마이크로 소프트 구매 한 LinkedIn 2016 년으로 돌아가 지금까지 서비스에 문제가 없었습니다. LinkedIn 자동 완성 플러그인이 유용하다는 것을 알았을 수도 있지만 눈에 보이는 것 이상의 기능이있는 것 같습니다. 플러그인은 다음에 취약합니다. 회원 데이터 유출 이름, 이메일 주소, 위치, 전화 번호 및 사용자의 직장 등이 기능을 사용하는 씨...

더 읽어보기
ig stories viewer