Nové aktualizácie systému Windows 10 blokujú prehľadávače v načítaní obmedzených údajov

problémy s aktualizáciou zabezpečenia systému Windows 10

Najnovšie aktualizácie spoločnosti Patch Tuesday spoločnosti Microsoft vyriešili 54 nedostatkov. Z týchto 54 problémov sa 15 bezpečnostných chýb týka prehliadačov spoločnosti Microsoft. To iba ukazuje, aké dôležité je to Používatelia Microsoft Edge a Internet Explorer nainštalovať bezpečnostné aktualizácie čo najskôr.

IE môže načítať obmedzené údaje

CVE-2018-0949 je chyba obchádzania zabezpečenia v programe Internet Explorer, ktorá dokáže ovplyvniť prehliadač vo všetkých verziách systému Windows. Spoločnosť Microsoft povedala o tomto probléme takto:

Keď prehliadač Microsoft Internet Explorer nesprávne spracuje požiadavky týkajúce sa prostriedkov UNC, existuje chyba zabezpečenia obísť. Útočník, ktorý úspešne zneužije túto chybu, by mohol prinútiť prehľadávač načítať údaje, ktoré by inak boli obmedzené.

Na zneužitie tejto zraniteľnosti by zločinci potrebovali zraniteľné systémy, aby mohli načítať vytvorenú webovú stránku do neopraveného systému, na ktorom je spustený program Internet Explorer. Technologický gigant tiež uviedol, že vykorisťovanie je pravdepodobnejšie, aj keď spoločnosť zatiaľ nenašla žiadne útoky vo voľnej prírode.

Spoločnosť Microsoft opravuje niekoľko problémov so zabezpečením Edge

Microsoft Edge beží v systéme Windows Aktualizácia Windows 10. apríla 2018 bola tiež zasiahnutá chybou zabezpečenia, ktorá je podrobne popísaná v CVE-2018-8289.

Microsoft poznamenáva, že útočníci nemôžu prinútiť používateľov, aby si prezerali obsah kontrolovaný útočníkmi. Namiesto toho by útočníci museli používateľov presvedčiť, aby konali. Napríklad môžu presvedčiť používateľov, aby klikali na odkazy, ktoré ich presmerujú na web hackera. Samozrejme, v takom prípade je vykorisťovanie viac ako pravdepodobné. Je tiež dôležité poznamenať, že chyba neexistuje v starších verziách systému Windows 10. Táto chyba zatiaľ nebola zverejnená.

Tieto nové opravy budete môcť nájsť prostredníctvom služby Windows Update a budete musieť dokončiť proces inštalácie a reštartovať počítač.

SÚVISIACE PRÍBEHY KONTROLY:

  • Aktualizácia Windows 10. apríla 2018 vám umožňuje inštalovať písma z obchodu
  • Chyba aktualizácie Windows 10. apríla 2018 zabíja protokol SMBv1
  • Microsoft Edge blokuje automatické prehrávanie videa vo Windows 10 Redstone 5
CPU 8. generácie Intel prinášajú nový hardvérový dizajn, ktorý blokuje Spectre & Meltdown

CPU 8. generácie Intel prinášajú nový hardvérový dizajn, ktorý blokuje Spectre & MeltdownIntelKyber Ochrana

The Zraniteľnosti zabezpečenia Spectre and Meltdown ovplyvnilo mnoho počítačov na celom svete. Spoločnosti Microsoft a Intel už zaviedli sériu opráv, ktoré problém odstránili.Tieto aktualizácie zab...

Čítaj viac
Spoločnosť Microsoft vylepšuje Azure o nové funkcie zabezpečenia

Spoločnosť Microsoft vylepšuje Azure o nové funkcie zabezpečeniaAzureKyber Ochrana

Spoločnosť Microsoft uviedla na trh nové funkcie Azure a Microsoft 365 Konferencia RSA v San Franciscu v Kalifornii. Konferencia bola zameraná na podniková bezpečnosť. Kľúčoví rečníci hovorili o to...

Čítaj viac
Microsoft Azure neúmyselne hostí stránky s malvérom

Microsoft Azure neúmyselne hostí stránky s malvéromAzureKyber Ochrana

V dnešnej dobe sú phishingové podvody bežné. Such podvody zamerané na služby ako napr Dropbox, Webové služby Amazonu a Disk Google v minulosti. Tím vedcov nedávno identifikoval zameranie podvodov t...

Čítaj viac