Patch Tuesday KB3182373 виправляє вразливість Silverlight

Останній Патч вівторок розгортання принесло ряд важливих оновлень безпеки для ОС Windows. Завдяки цим виправленням Microsoft захищає комп’ютери користувачів на крок попереду зловмисників.

Патч вівторок приніс 14 оновлень безпеки для всіх підтримуваних версій Windows, і 7 з них є критичними виправленнями, що означає, що ви повинні встановити їх якомога швидше. Інші 7 оновлень оцінюються як важливі. Одне з таких оновлень - KB3182373, яке виправляє уразливість в Microsoft Silverlight дозволяючи віддалене виконання коду, якщо користувач відвідує скомпрометований веб-сайт, що містить спеціально створений додаток Silverlight.

Зловмисник спочатку заманює користувачів на відвідування скомпрометованого веб-сайту, як правило, спонукаючи їх натиснути посилання, надіслане в електронному повідомленні або в миттєвому повідомленні.

Оновлення усуває вразливість, виправляючи спосіб виділення Microsoft Silverlight пам’яті для вставки та додавання рядків у StringBuilder.

Ця вразливість Silverlight може дозволити віддалене виконання коду, коли Microsoft Silverlight неналежним чином надає програмам доступ до об'єктів у пам'яті. Іншими словами, уразливість може пошкодити системну пам'ять, дозволяючи зловмисникам виконувати довільний код, надаючи їм ті самі дозволи, що й зареєстрований користувач. Більше того, якщо користувач увійшов у систему за допомогою

адміністративні права користувачів, зловмисники можуть взяти повний контроль над системою.

Усі збірки Microsoft Silverlight до 5.1.50709.0 зазнають цієї вразливості, і якщо ви хочете бути впевненими, що не запустіть, можливо, вразливу збірку, встановіть оновлення KB3182373, щоб привести Microsoft Silverlight до збірки версії 5.1.50709.0. Ти можеш відвідайте Отримайте Microsoft Silverlight сторінки, якщо ви вже встановили інструмент, щоб перевірити, яку версію та збірку Microsoft Silverlight ви зараз використовуєте на своєму комп’ютері.

Ви можете встановити оновлення KB3182373 із Центру оновлення Windows, Каталог оновлень Microsoft веб-сайту або з Центр завантажень Microsoft.

ПОВ’ЯЗАНІ ІСТОРІЇ, ЩО ВИ ПОТРІБНІ ПЕРЕВІРИТИ

  • Оновлення безпеки KB3185848 усуває вразливості Microsoft Graphics Component у Windows 10
  • Оновлення Windows 7 KB3187022 виправляє проблеми з друком
  • Оновлення Windows 10 KB3178469 виправляє основну вразливість екрана блокування
Виправлення Windows 10 лютого у вівторок [ПОСИЛАННЯ ПРЯМОГО ЗАВАНТАЖЕННЯ]

Виправлення Windows 10 лютого у вівторок [ПОСИЛАННЯ ПРЯМОГО ЗАВАНТАЖЕННЯ]Виправити вівторок

Другий тур місячника Оновлення у вівторок 2022 року, і вони приносять цілий набір змін як для Windows 10, так і для Windows 11, незалежно від того, нова це чи старіша версія.Як ми оголошено раніше ...

Читати далі
Отримайте оновлення Adobe лютого 2022 року у вівторок

Отримайте оновлення Adobe лютого 2022 року у вівторокВиправити вівторокAdobe

Готові до чергової партії оновлень у вівторок?Сьогодні Adobe завершила випуск свіжого набору.Були усунені помилки виконання коду з критично оцінкою.Ви можете знайти прямі посилання для завантаження...

Читати далі
Корпорація Майкрософт виправляє вразливість обходу функції безпеки Outlook для Mac

Корпорація Майкрософт виправляє вразливість обходу функції безпеки Outlook для MacВиправити вівторок

Користувачі Mac можуть зітхнути з полегшенням після цього виправлення вівторка.Неприємну вразливість Outlook для Mac нарешті виправлено.CVE-2022-23280 дозволив зображенням відображатися в області п...

Читати далі