Raziskovalci so odkrili še eno napako v sistemu Windows

neprimerjene ranljivosti oken

Strokovnjaki za varnost so odkrili ranljivost sistema Windows, ocenjeno kot srednje resno. To omogoča oddaljenim napadalcem, da izvajajo poljubno kodo in obstaja v obdelavi predmetov napak v JScriptu. Microsoft še ni izdal popravka za napako. Iniciativna skupina Trend Micro Zero Day razkril da je napako odkril Dmitri Kaslov iz Telespace Systems.

Ranljivost se v divjini ne izkorišča

Po besedah ​​Briana Gorenca, direktorja ZDI, ni nobenih znakov o izkoriščanju ranljivosti v naravi. Pojasnil je, da bi bila napaka le del uspešnega napada. Nadaljeval je in dejal, da ranljivost omogoča izvajanje kode v okolju v pesku in napadalci bi potrebovali več podvigov, da bi ušli iz peskovnika in izvedli svojo kodo v ciljnem sistemu.

Napaka oddaljenim napadalcem omogoča izvajanje poljubne kode v namestitvah sistema Windows, vendar je potrebna interakcija uporabnika, zaradi česar so stvari manj grozljive. Žrtev bi morala obiskati zlonamerno stran ali odpreti zlonamerno datoteko, ki bi omogočila izvajanje zlonamernega Jcripta v sistemu.

Napaka je v Microsoftovem standardu ECMAScript

To je komponenta JScript, ki se uporablja v Internet Explorerju. To povzroča težave, ker lahko napadalci z izvajanjem dejanj v skriptu sprožijo kazalec, ki ga je treba ponovno uporabiti, ko je sproščen. Napaka je bila prvič poslana v Redmond januarja letos. Zdaj. Javnosti je razkrita brez popravka. Pomanjkljivost je označena z oceno CVSS 6,8, pravi ZDI, kar pomeni, da se ponaša z zmerno resnostjo.

Po Gorenčevih besedah ​​bo obliž na poti čim prej, vendar natančen datum ni razkrit. Torej, ne vemo, ali bo vključena v naslednjo Patch torek. Edini razpoložljivi nasvet je, da uporabniki omejijo interakcijo z aplikacijo na zaupanja vredne datoteke.

POVEZANE ZGODBE ZA OGLAŠEVANJE:

  • Odpravite ranljivost prstnih odtisov Lenovo v sistemih Windows 7, 8 in 8.1
  • Microsoft ne bo odpravil ranljivosti SMBv1: izklopite storitev ali nadgradite na Windows 10
  • Odpravljanje težav s COM Surrogate v sistemu Windows 10
Bitdefender Internet Security 2019: najboljši protivirusni program za Windows

Bitdefender Internet Security 2019: najboljši protivirusni program za WindowsProtivirusni ProgramSpletna Varnost

Bitdefender je pred kratkim izdal svoj novi nabor varnostnih izdelkov, ki smo ga že pregledali Bitdefender Total Security 2019 programske opreme.Če pa ne nameravate uporabljati določenih funkcij To...

Preberi več
Prenesite Bitdefender VPN: eno najboljših orodij VPN za računalnik

Prenesite Bitdefender VPN: eno najboljših orodij VPN za računalnikVpnPopravki BitdefenderjaSpletna Varnost

Bitdefender je priznani proizvajalec protivirusne programske opreme, ki se je pridružil tudi trgu VPN.Njihov VPN v resnici ni vrhunski kot samostojna rešitev VPN.Vendar svoje profesionalne varnostn...

Preberi več
Nova integracija Hyper-V v WSL 2 vodi do uhajanja prometa

Nova integracija Hyper-V v WSL 2 vodi do uhajanja prometaLinuxSpletna Varnost

Možnost puščanja internetnega prometa pri zagonu Linuxa pod WSL 2 ni spodbudna.WS za Linux 2 uporablja navidezno omrežje Hyper-V, ki je tokrat težava.Oglejte si to Razdelek o varnosti in zasebnosti...

Preberi več