Oprava utorok KB3182373 opravuje zraniteľnosť Silverlight

Posledný Patch utorok zavedenie prinieslo sériu dôležitých bezpečnostných aktualizácií operačného systému Windows. Vďaka týmto opravám je spoločnosť Microsoft o krok vpred pred útočníkmi, pokiaľ ide o ochranu počítačov používateľov.

Patch utorok priniesol 14 bezpečnostných aktualizácií na všetky podporované verzie systému Windows a 7 z nich sú kritické opravy, čo znamená, že by ste si ich mali nainštalovať čo najskôr. Ostatných 7 aktualizácií je hodnotených ako dôležitých. Jednou z takýchto aktualizácií je KB3182373, ktorá opravuje chybu zabezpečenia v systéme Windows Microsoft Silverlight umožňujúce vzdialené spustenie kódu, ak používateľ navštívi napadnutú webovú stránku, ktorá obsahuje špeciálne vytvorenú aplikáciu Silverlight.

Útočník najskôr naláka používateľov na návštevu napadnutej webovej stránky. Spravidla ich láka kliknúť na odkaz odoslaný v e-mailovej správe alebo okamžitej správe.

Táto aktualizácia rieši túto chybu zabezpečenia opravou spôsobu, akým program Microsoft Silverlight prideľuje pamäť na vkladanie a pripájanie reťazcov do nástroja StringBuilder.

Táto chyba zabezpečenia Silverlight by mohla umožniť vzdialené spustenie kódu, keď program Microsoft Silverlight neoprávnene umožňuje aplikáciám prístup k objektom v pamäti. Inými slovami, zraniteľnosť by mohla poškodiť systémovú pamäť, čo by útočníkom umožnilo spustiť ľubovoľný kód tým, že by im dalo rovnaké povolenia ako aktuálne prihlásený používateľ. Navyše, ak je používateľ prihlásený pomocou práva administratívnych používateľov, môžu útočníci prevziať úplnú kontrolu nad systémom.

Táto zraniteľnosť ovplyvňuje všetky verzie Microsoft Silverlight pred rokom 5.1.50709.0 a ak si chcete byť istí, že nie ste spustením pravdepodobne zraniteľného zostavenia, nainštalujte aktualizáciu KB3182373, ktorá prinesie Microsoft Silverlight do verzie 5.1.50709.0. Môžeš navštíviť Získajte Microsoft Silverlight Stránka, ak ste už nainštalovali nástroj na kontrolu verzie a zostavenia programu Microsoft Silverlight, ktoré momentálne na počítači máte.

Aktualizáciu KB3182373 môžete nainštalovať z centra Windows Update, Katalóg Microsoft Update webovej stránky alebo z Microsoft Download Center.

SÚVISIACE PRÍBEHY, KTORÉ TREBA KONTROLA:

  • Aktualizácia zabezpečenia KB3185848 rieši chyby zabezpečenia grafických komponentov Microsoft Graphics v systéme Windows 10
  • Aktualizácia Windows 7 KB3187022 opravuje problémy s tlačou
  • Aktualizácia Windows 10 KB3178469 opravuje hlavnú chybu zabezpečenia na uzamknutej obrazovke
Patch Tuesday: Septembre apporte un nombre record de CVE

Patch Tuesday: Septembre apporte un nombre record de CVENášivka UtorokWindows 10

Spoločnosť Microsoft sa zaoberá vývojom lancé syn à jour du Patch Tuesday ce 8. septembra.Cette fois-ci, c'est le nombre alarmant de CVE qui a captivé l'attention de tout le monde. Les vulnérabilit...

Čítaj viac
Spoločnosť Microsoft vydala cenu za verziu 1803

Spoločnosť Microsoft vydala cenu za verziu 1803Nášivka UtorokWindows 10

Používate softvér verzie 1803 pre Windows 10? Nous avons de bonnes nouvelles pour vous!Spoločnosť Microsoft neprešla druhou šancou na preprogramovanie dátumu podpory na koniec roku 2021.Pokiaľ si n...

Čítaj viac
KB4532693 nahlásil problémy: PC zamrzlo, aktualizovali sa slučky a ďalšie

KB4532693 nahlásil problémy: PC zamrzlo, aktualizovali sa slučky a ďalšieNášivka UtorokWindows 10

Spoločnosť Microsoft práve vydala druhé kolo hlavných aktualizácií na rok 2020. Tieto aktualizácie spojili celý rad opráv a nových funkcií pre Windows 10, ako aj jednu finálnu verziu bezplatná aktu...

Čítaj viac