Tyrėjai rado dar vieną nepataisytą „Windows“ klaidą

How to effectively deal with bots on your site? The best protection against click fraud.
nepašalinti langų pažeidžiamumai

Saugumo ekspertai aptiko „Windows“ pažeidžiamumą, kuris buvo įvertintas kaip vidutinio sunkumo. Tai leidžia nuotoliniams užpuolikams vykdyti savavališką kodą ir jis egzistuoja tvarkant klaidų objektus „JScript“. „Microsoft“ dar neišleido klaidos lopo. „Trend Micro“ „Zero Day“ iniciatyvinė grupė atskleista kad trūkumą atrado Dmitrijus Kaslovas iš „Telespace Systems“.

Gamtoje pažeidžiamumas nėra išnaudojamas

Pasak ZDI direktoriaus Briano Gorenco, nėra jokių požymių, kad lauke būtų naudojamasi pažeidžiamumu. Jis paaiškino, kad klaida bus tik sėkmingos atakos dalis. Jis tęsė ir teigė, kad pažeidžiamumas leidžia vykdyti kodą a smėlio dėžės aplinka ir užpuolikams reikės daugiau išnaudojimų, kad pabėgtų iš smėlio dėžės ir įvykdytų savo kodą tikslinėje sistemoje.

Šis trūkumas leidžia nuotoliniams užpuolikams paleisti savavališką kodą „Windows“ diegimuose, tačiau reikalinga vartotojo sąveika, ir tai padaro viską mažiau siaubingą. Auka turėtų apsilankyti kenkėjiškame puslapyje arba atidaryti kenkėjišką failą, kuris leistų sistemoje vykdyti kenkėjišką „JScript“.

instagram story viewer

Trūkumas yra „Microsoft“ ECMAScript standarte

Tai yra „JScript“ komponentas, naudojamas „Internet Explorer“. Tai kelia problemų, nes atlikdami veiksmus scenarijuje užpuolikai gali suaktyvinti rodyklę, kuri bus naudojama pakartotinai, kai ji bus išlaisvinta. Pirmą kartą klaida Redmondui buvo išsiųsta dar šių metų sausį. Dabar. Tai viešai atskleidžiama be lopo. Šis trūkumas pažymėtas CVSS balu 6,8, sako ZDI, ir tai reiškia, kad jis yra vidutinio sunkumo.

Pasak Gorenco, pleistras bus kuo greičiau, tačiau tiksli data neatskleidžiama. Taigi, mes nežinome, ar jis bus įtrauktas į kitą Pleistras antradienis. Vienintelis galimas patarimas vartotojams yra apriboti jų sąveiką su programa tik patikimais failais.

Susijusios istorijos, kurias reikia patikrinti:

  • Ištaisykite „Lenovo“ pirštų atspaudų pažeidžiamumą „Windows 7“, „8“ ir „8.1“
  • „Microsoft“ netaisys SMBv1 pažeidžiamumo: išjunkite paslaugą arba atnaujinkite į „Windows 10“
  • Išspręskite „COM Surrogate“ problemas „Windows 10“
Teachs.ru
Teksto interviu sukčiai: kaip patikrinti, ar darbas yra tikras

Teksto interviu sukčiai: kaip patikrinti, ar darbas yra tikras„Microsoft“ KomandosKibernetinė Sauga

Sukčiavimas tampa vis sudėtingesnis, kai dalyvauja „Microsoft Teams“.Saugokitės tekstinių interviu sukčiavimo.Jiems reikės atsisiųsti „Microsoft Teams“ ir surengti tekstinį interviu.Įsitikinkite, k...

Skaityti daugiau
Kiek slaptažodžių nulaužiama kiekvieną dieną?

Kiek slaptažodžių nulaužiama kiekvieną dieną?Kibernetinė Sauga

Susirūpinę dėl interneto saugumo, perskaitykite tai!Sunku gauti labai tikslių duomenų apie tai, kiek slaptažodžių nulaužiama kiekvieną dieną, tačiau radome keletą patikimų šaltinių. Per pastaruosiu...

Skaityti daugiau
Ar jūsų slaptažodis saugus? Slaptažodžių statistika, kurios jūs nežinojote

Ar jūsų slaptažodis saugus? Slaptažodžių statistika, kurios jūs nežinojoteKibernetinė Sauga

Statistika, leidžianti suabejoti slaptažodžio stiprumuStipraus slaptažodžio sukūrimas yra pirmasis žingsnis siekiant apsaugoti savo internetines paskyras. Paprastai vartotojai nededa daug pastangų ...

Skaityti daugiau
ig stories viewer