Vedci našli ďalšiu neopravenú chybu systému Windows

neopravené chyby systému Windows

Bezpečnostní experti objavili zraniteľnosť systému Windows, ktorá bola hodnotená ako stredne závažná. To umožňuje vzdialeným útočníkom spustiť ľubovoľný kód a ten existuje pri spracovaní chybových objektov v JScript. Spoločnosť Microsoft zatiaľ nevydala opravu tejto chyby. Zero Day Initiative Group spoločnosti Trend Micro odhalené že chybu objavil Dmitri Kaslov z Telespace Systems.

Zraniteľnosť sa vo voľnej prírode nevyužíva

Podľa riaditeľa ZDI Briana Gorenca nič nenasvedčuje tomu, že by sa zraniteľnosť vo voľnej prírode využívala. Vysvetlil, že ploštica bude iba súčasťou úspešného útoku. Pokračoval a uviedol, že zraniteľnosť umožňuje vykonávanie kódu v a karanténne prostredie a útočníci by potrebovali viac útokov, aby unikli z pieskoviska a vykonali svoj kód v cieľovom systéme.

Táto chyba umožňuje vzdialeným útočníkom spustiť ľubovoľný kód v inštaláciách systému Windows, vyžaduje sa však interakcia používateľa, čo robí veci menej hroznými. Obeť by musela navštíviť škodlivú stránku alebo otvoriť škodlivý súbor, ktorý by umožnil spustenie škodlivého JScript v systéme.

Závada je v štandarde ECMAScript spoločnosti Microsoft

Toto je komponent JScript, ktorý sa používa v prehliadači Internet Explorer. To spôsobuje problémy, pretože vykonaním akcií v skripte môžu útočníci spustiť opätovné použitie ukazovateľa po jeho uvoľnení. Chyba bola prvýkrát odoslaná do Redmondu ešte v januári tohto roku. Teraz. Odhaľuje sa to verejnosti bez opravy. Chyba je označená skóre CVSS 6,8, hovorí ZDI, čo znamená, že sa chváli miernou závažnosťou.

Podľa Gorenca bude náplasť na ceste čo najskôr, presný dátum však nebol zverejnený. Takže nevieme, či bude zahrnutý v ďalšom Patch utorok. Jedinou dostupnou radou je, aby používatelia obmedzili svoje interakcie s aplikáciou na dôveryhodné súbory.

SÚVISIACE PRÍBEHY KONTROLY:

  • Oprava zraniteľnosti odtlačkov prstov Lenovo vo Windows 7, 8 a 8.1
  • Spoločnosť Microsoft neopraví chybu zabezpečenia SMBv1: vypnite službu alebo inovujte na Windows 10
  • Opraviť problémy s COM Surrogate vo Windows 10
Program Windows Defender je stále vystavený možnému vzdialenému spusteniu kódu

Program Windows Defender je stále vystavený možnému vzdialenému spusteniu kóduProblémy S Obrancom WindowsKyber Ochrana

Aj keď Windows Defender nedávno prijaté opravy, antivírus je stále zraniteľný voči útoku prostredníctvom chýb vzdialeného spustenia.Program Windows Defender je stále otvorený na vzdialené vykonávan...

Čítaj viac
Filtrovanie webového obsahu spoločnosti Microsoft je teraz bezplatnou službou

Filtrovanie webového obsahu spoločnosti Microsoft je teraz bezplatnou službouInternetová BezpečnosťSúkromné ​​PrehliadanieKyber Ochrana

Pretože sú kybernetické hrozby čoraz sofistikovanejšie, je program Microsoft Defender ATP jedným z najbežnejších bezpečnostných riešení, ktoré sú dnes k dispozícii pre podniky a jednotlivých použív...

Čítaj viac
Získajte tri roky ochrany NordVPN iba za 3,49 USD / mesiac.

Získajte tri roky ochrany NordVPN iba za 3,49 USD / mesiac.Kyber Ochrana

Výber spoľahlivého riešenia VPN pre všetky vaše zariadenia by nikdy nemal vyprázdniť váš bankový účet.Neodmietajte trojročný plán NordVPN, ktorý je pre podobné VPN menej ako jeden rok.Ak chcete pom...

Čítaj viac