새로운 Windows 10 업데이트는 브라우저가 제한된 데이터를로드하지 못하도록 차단합니다.

Windows 10 보안 업데이트 브라우저 문제

Microsoft의 최신 패치 화요일 업데이트는 54 개의 결함을 해결했습니다. 이 54 개 문제 중 15 개의 보안 취약점이 Microsoft 브라우저와 관련된 것입니다. 이것은 단지 그것이 얼마나 중요한지 보여줍니다 Microsoft Edge 및 Internet Explorer 사용자 가능한 한 빨리 보안 업데이트를 설치하십시오.

IE는 제한된 데이터를로드 할 수 있습니다.

CVE-2018-0949는 모든 Windows 버전에서 브라우저에 영향을 줄 수있는 Internet Explorer 보안 기능 우회 결함입니다. 이 문제에 대해 Microsoft가 말한 내용은 다음과 같습니다.

Microsoft Internet Explorer가 UNC 리소스와 관련된 요청을 부적절하게 처리하는 경우 보안 기능 우회 취약점이 존재합니다. 이 취약성 악용에 성공한 공격자는 브라우저가 제한되는 데이터를 강제로로드하도록 할 수 있습니다.

취약점을 악용하기 위해 사이버 범죄자는 Internet Explorer를 실행하는 패치되지 않은 시스템에 제작 된 웹 사이트를로드하기 위해 취약한 시스템이 필요합니다. 기술 대기업은 또한 회사가 아직 야생에서 공격을 발견하지 못하더라도 공격 가능성이 더 높다고 말했습니다.

Microsoft는 몇 가지 Edge 보안 문제를 수정합니다.

Microsoft Edge 실행 Windows 10 2018 년 4 월 업데이트 또한 다음에 자세히 설명 된 보안 취약점에 의해 타격을 받았습니다. CVE-2018-8289.

Microsoft는 공격자가 사용자가 공격자가 제어하는 ​​콘텐츠를 보도록 강요 할 수 없다고 지적합니다. 대신 공격자는 사용자가 조치를 취하도록 유도해야합니다. 예를 들어 해커의 웹 사이트로 연결되는 링크를 클릭하도록 사용자를 속일 수 있습니다. 물론 이러한 경우 착취 가능성이 더 높습니다. 또한 이전 버전의 Windows 10에는 결함이 존재하지 않는다는 점도 중요합니다. 이 결함은 아직 공개되지 않았습니다.

Windows Update를 통해 이러한 새로운 수정 사항을 찾을 수 있으며 설치 프로세스를 완료하려면 컴퓨터를 재부팅해야합니다.

확인해야 할 관련 이야기 :

  • Windows 10 2018 년 4 월 업데이트를 사용하면 스토어에서 글꼴을 설치할 수 있습니다.
  • Windows 10 2018 년 4 월 업데이트 버그로 SMBv1 프로토콜 종료
  • Microsoft Edge는 Windows 10 Redstone 5에서 비디오 자동 재생을 차단합니다.
IoT 보안 취약성에는 암호 및 암호화 문제가 포함됩니다.

IoT 보안 취약성에는 암호 및 암호화 문제가 포함됩니다.Iot사이버 보안

IoT 스마트 기기는 매우 수익성이 높은 시장의 일부이며, 소비자 IoT 지출은 올해 약 620 억 달러에이를 것으로 예상됩니다.유입 연결된 장치 우리 삶에서 끊임없이 증가하고 있습니다. IoT 보안 의 주요 주제 중 하나였습니다. 2018 RSA 컨퍼런스. 희망을 너무 높이 지 마십시오. 당분간 완벽하게 실행 가능한 솔루션이 있다는 의미는 아니기 때...

더 읽어보기
홈 라우터는 주요 UPnProxy 보안 문제의 영향을받습니다.

홈 라우터는 주요 UPnProxy 보안 문제의 영향을받습니다.은둔사이버 보안

Akamai의 최신 보고서에 따르면 악의적 인 행위자가 65,000 개 이상의 라우터를 악용하여 비밀 또는 불법 활동을위한 프록시 네트워크를 생성하는 것으로 보입니다. Akamai는 미국 콘텐츠 전송 네트워크 및 클라우드 서비스 제공 업체입니다. Universal Plus and Play 프로토콜은 봇넷 운영자와 사이버 스파이 그룹에 의해 악용됩니다....

더 읽어보기
LinkendIn의 자동 채우기 플러그인에서 사용자 데이터 유출

LinkendIn의 자동 채우기 플러그인에서 사용자 데이터 유출Linkedin사이버 보안

마이크로 소프트 구매 한 LinkedIn 2016 년으로 돌아가 지금까지 서비스에 문제가 없었습니다. LinkedIn 자동 완성 플러그인이 유용하다는 것을 알았을 수도 있지만 눈에 보이는 것 이상의 기능이있는 것 같습니다. 플러그인은 다음에 취약합니다. 회원 데이터 유출 이름, 이메일 주소, 위치, 전화 번호 및 사용자의 직장 등이 기능을 사용하는 씨...

더 읽어보기