Najnovšie aktualizácie spoločnosti Patch Tuesday spoločnosti Microsoft vyriešili 54 nedostatkov. Z týchto 54 problémov sa 15 bezpečnostných chýb týka prehliadačov spoločnosti Microsoft. To iba ukazuje, aké dôležité je to Používatelia Microsoft Edge a Internet Explorer nainštalovať bezpečnostné aktualizácie čo najskôr.
IE môže načítať obmedzené údaje
CVE-2018-0949 je chyba obchádzania zabezpečenia v programe Internet Explorer, ktorá dokáže ovplyvniť prehliadač vo všetkých verziách systému Windows. Spoločnosť Microsoft povedala o tomto probléme takto:
Keď prehliadač Microsoft Internet Explorer nesprávne spracuje požiadavky týkajúce sa prostriedkov UNC, existuje chyba zabezpečenia obísť. Útočník, ktorý úspešne zneužije túto chybu, by mohol prinútiť prehľadávač načítať údaje, ktoré by inak boli obmedzené.
Na zneužitie tejto zraniteľnosti by zločinci potrebovali zraniteľné systémy, aby mohli načítať vytvorenú webovú stránku do neopraveného systému, na ktorom je spustený program Internet Explorer. Technologický gigant tiež uviedol, že vykorisťovanie je pravdepodobnejšie, aj keď spoločnosť zatiaľ nenašla žiadne útoky vo voľnej prírode.
Spoločnosť Microsoft opravuje niekoľko problémov so zabezpečením Edge
Microsoft Edge beží v systéme Windows Aktualizácia Windows 10. apríla 2018 bola tiež zasiahnutá chybou zabezpečenia, ktorá je podrobne popísaná v CVE-2018-8289.
Microsoft poznamenáva, že útočníci nemôžu prinútiť používateľov, aby si prezerali obsah kontrolovaný útočníkmi. Namiesto toho by útočníci museli používateľov presvedčiť, aby konali. Napríklad môžu presvedčiť používateľov, aby klikali na odkazy, ktoré ich presmerujú na web hackera. Samozrejme, v takom prípade je vykorisťovanie viac ako pravdepodobné. Je tiež dôležité poznamenať, že chyba neexistuje v starších verziách systému Windows 10. Táto chyba zatiaľ nebola zverejnená.
Tieto nové opravy budete môcť nájsť prostredníctvom služby Windows Update a budete musieť dokončiť proces inštalácie a reštartovať počítač.
SÚVISIACE PRÍBEHY KONTROLY:
- Aktualizácia Windows 10. apríla 2018 vám umožňuje inštalovať písma z obchodu
- Chyba aktualizácie Windows 10. apríla 2018 zabíja protokol SMBv1
- Microsoft Edge blokuje automatické prehrávanie videa vo Windows 10 Redstone 5