Microsoft исправила «критические» ошибки безопасности, затрагивающие все версии Windows

Опубликовано: 21 августа 2017 г., понедельник

Microsoft исправила 48 отдельных уязвимостей, большинство из которых имели наивысший «критический» рейтинг.

Компания Microsoft исправила две уязвимости безопасности, затрагивающие все поддерживаемые версии Windows. Компания заявила во вторник, что злоумышленник мог бы удаленно использовать критическую уязвимость удаленного выполнения кода в том, как Windows Search обрабатывает объекты в памяти, что позволяет полностью захватить затронутый компьютер.

Затем злоумышленник может установить программы; Просматривать, изменять или удалять данные; Или создавать новые учетные записи с полными правами пользователей, говорится в сообщении компании. Злоумышленник должен отправить специально созданное сообщение в службу поиска Windows. Затем злоумышленник может повысить привилегии и «взять под свой контроль компьютер», - говорится в рекомендациях. Компания добавила, что злоумышленник, не прошедший проверку подлинности, на корпоративном уровне, мог бы удаленно инициировать ошибку через SMB-соединение.

Эта ошибка относится к каждой поддерживаемой версии Windows 7 и всех версий Windows 10, а также систем Windows Server. Компания предупредила, что существует «более вероятный» шанс на будущую атаку. Еще один «критический» недостаток выполнения удаленного кода в устаревшем движке базы данных JET мог бы позволить злоумышленнику полностью контролировать компьютер.

Злоумышленник, вероятно, должен был обмануть пользователя, чтобы открыть файл вредоносной базы данных из электронной почты, говорится в сообщении, в рамках кампании по сопровождению.

Компания заявила, что обнаруженная в частном порядке ошибка была «маловероятной» для эксплуатации. Microsoft выпустила исправления для 46 других уязвимостей в рамках своего регулярного обновления исправлений безопасности во вторник. Более половины перечисленных уязвимостей оцениваются как «критические».

Патчи августа доступны через Центр обновления Windows. 

Источник: zdnet.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Какие смартфоны Motorola обновятся до Android 8.0 Oreo?

Хотя с момента выхода Android 8.0 Oreo прошло несколько недель, но пока официальное обновление до новейшей ОС получили лишь владельцы некоторых устройств Pixel и Nexus от Google. дальше »

Lenovo нарушила обещание обновлять Moto G4

Выпущенный полтора года назад смартфон Moto G4 обещали обновить до Android 8, но, похоже, на это уже можно не рассчитывать. дальше »

Выпущена новая версия свободной системы 3D-моделирования Blender 2.79

Опубликован релиз Blender 2.79 - свободного, профессионального пакета для создания трёхмерной компьютерной графики. дальше »

Сообщество и Oracle рассматривают возможность изменения модели разработки Java SE

Марк Рейнхольд, возглавляющий разработку Java в компании Oracle, выставил на обсуждение в сообществе разработчиков OpenJDK предложение по изменению модели разработки платформы Java SE и JDK. дальше »

Два смартфона Huawei обновятся до Android Oreo

Как минимум два смартфона Huawei — по одному из среднего и бюджетного ценового сегментов — обновятся до Android O. Об этом представители компании рассказали на встрече с поклонниками бренда, которая прошла 4 сентября в Нью-Дели. дальше »

Ядру Linux исполнилось 26 лет

25 августа 1991 года 21-летний студент Линус Торвальдс объявил в телеконференции comp.os.minix о создании рабочего прототипа новой операционной системы Linux. дальше »

Смартфоны HTC U11, HTC U Ultra и HTC 10 получат Android Oreo

HTC одной из первых заявила, что ряд аппаратов компании получит обновление до новейшей версии ОС Android Oreo. Судя по объявлению в Twitter, первыми до Android 8.0 обновятся HTC U11, HTC U Ultra и HTC 10. дальше »

Компания Microsoft опубликовала открытую платформу .NET Core 2.0

Компания Microsoft представила выпуск открытой платформы .NET Core 2.0 для Windows, macOS и Linux. дальше »

Microsoft исправила «критические» ошибки безопасности, затрагивающие все версии Windows

Microsoft исправила 48 отдельных уязвимостей, большинство из которых имели наивысший «критический» рейтинг. дальше »

Microsoft прекратит поддержку Windows 10 версии 1511 в октябре

Компания Microsoft анонсировала общую полноценную доступность Windows 10 Creators Update, однако через два месяца фирма выпустит очередное большое обновление. дальше »