A Microsoft kiadja a Window 10 javítását az IE biztonsági résével kapcsolatban
Microsoft A Windows 10 Hős / / March 19, 2020
Utoljára frissítve:
Két héttel a javító kedd után a Microsoft ma opcionális biztonsági frissítést vezet be az Internet Explorer távoli végrehajtási biztonsági résének kiküszöbölésére.
A Microsoft ma kiadott egy új opcionális összesített frissítést a Windows 10 összes támogatott verziójára. Az új frissítés nem tartalmaz új funkciókat, és csak a távoli kódfuttatás biztonsági résének az Internet Explorerben történő javítására utal. Néhány héttel a Microsoft rendszeres bevezetése után jön Patch kedd frissítések fordulója.
A Windows 10 javítja az IE biztonsági rést
Ha a Windows 10 1903 vagy más néven 2019. május futtatja, akkor a frissítés a következő formátumban jelenik meg: KB4522016 és ez növeli az 18362.357-ös összeget. A Microsoft erről szól a probléma és javítás:
- Frissítések az Internet Explorer biztonságának javítása érdekében.
A távoli kódfuttatást lehetővé tévő biztonsági rés abban rejlik, hogy a szkriptmozgató az Internet Explorer memóriájában lévő objektumokat kezeli. A biztonsági rés megrongálhatja a memóriát oly módon, hogy a támadó tetszőleges kódot hajthat végre a jelenlegi felhasználóval összefüggésben. A biztonsági rést sikeresen kihasználó támadó ugyanolyan felhasználói jogokat szerezhet, mint a jelenlegi felhasználó. Ha a jelenlegi felhasználó adminisztratív felhasználói jogokkal van bejelentkezve, a biztonsági rést sikeresen kihasználó támadó átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes felhasználói jogokkal.
Web alapú támadás esetén a támadó speciálisan kialakított webhelyet üzemeltethet, amelyet a sérülékenység az Internet Explorer segítségével, majd ráveszi a felhasználót a webhely megtekintésére, például egy email.
A biztonsági frissítés megszünteti a sebezhetőséget azáltal, hogy módosítja a szkriptmozgató kezeli a memóriában lévő objektumokat.
Ne feledje, hogy ez egy opcionális frissítés, és szerepelhet a következő hónapban a Patch kedd frissítéseiben. De ha továbbra is a dolgokon szeretne maradni, akkor manuálisan is megteheti töltse le a Windows 10 1903-hoz. Vagy ellenőrizze a futó verzió kiadási megjegyzéseit.