Microsoft исправила «критические» ошибки безопасности, затрагивающие все версии Windows

Опубликовано: 21 августа 2017 г., понедельник

Microsoft исправила 48 отдельных уязвимостей, большинство из которых имели наивысший «критический» рейтинг.

Компания Microsoft исправила две уязвимости безопасности, затрагивающие все поддерживаемые версии Windows. Компания заявила во вторник, что злоумышленник мог бы удаленно использовать критическую уязвимость удаленного выполнения кода в том, как Windows Search обрабатывает объекты в памяти, что позволяет полностью захватить затронутый компьютер.

Затем злоумышленник может установить программы; Просматривать, изменять или удалять данные; Или создавать новые учетные записи с полными правами пользователей, говорится в сообщении компании. Злоумышленник должен отправить специально созданное сообщение в службу поиска Windows. Затем злоумышленник может повысить привилегии и «взять под свой контроль компьютер», - говорится в рекомендациях. Компания добавила, что злоумышленник, не прошедший проверку подлинности, на корпоративном уровне, мог бы удаленно инициировать ошибку через SMB-соединение.

Эта ошибка относится к каждой поддерживаемой версии Windows 7 и всех версий Windows 10, а также систем Windows Server. Компания предупредила, что существует «более вероятный» шанс на будущую атаку. Еще один «критический» недостаток выполнения удаленного кода в устаревшем движке базы данных JET мог бы позволить злоумышленнику полностью контролировать компьютер.

Злоумышленник, вероятно, должен был обмануть пользователя, чтобы открыть файл вредоносной базы данных из электронной почты, говорится в сообщении, в рамках кампании по сопровождению.

Компания заявила, что обнаруженная в частном порядке ошибка была «маловероятной» для эксплуатации. Microsoft выпустила исправления для 46 других уязвимостей в рамках своего регулярного обновления исправлений безопасности во вторник. Более половины перечисленных уязвимостей оцениваются как «критические».

Патчи августа доступны через Центр обновления Windows. 

Источник: zdnet.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущена вторая бета–версия iOS 10 для iPhone и iPad

Компания Apple выпустила второе тестовое обновление новой мобильной платформы iOS, презентация которой состоялась в начале июня. дальше »

Android N присвоили официальное название Nougat

Компания Google официально дала названии своей новой мобильной операционной системе Android 7.0 (ныне известная как Android N), которую окрестили как «Nougat». дальше »

Microsoft продолжит развитие Windows 10 Mobile, сделав ставку на корпоративный рынок

Одной из загадок о платформе Microsoft в нынешнем году остается Windows 10 Mobile. дальше »

Apple представила новую операционную систему macOS Sierra с поддержкой Siri

13 июня в рамках своей презентации на конференции разработчиков WWDC, компания Apple, провела ребрендинг своей настольной операционной системы. Теперь вместо Mac OS X или OS X появится система macOS Sierra (по аналогии с другими — iOS, watchOS, tvOS). дальше »

На рынке мобильных приложений ожидается стремительный рост

Мобильные приложения приносят их разработчикам и компаниям, владеющим мобильными ОС, значительные доходы, которые растут из года в год. дальше »

Google признала проблему с утечкой памяти в Android

Программная платформа Google предоставляет память открытым приложениям, затем перераспределяя её в случае закрытия или продолжительного бездействия программы. В случае с Android 6.0 Marshmallow этого не происходит. дальше »

Сотрудничество Microsoft и Red Hat по развитию партнёрских возможностей продолжается

В апреле американская Linux-компания Red Hat провела свою Североамериканскую партнёрскую конференцию — Red Hat North America Partner Conference (NAPC), где сделала важное заявление: «Мы сильнее вместе с Microsoft»... дальше »

Проект CoreOS представил распределённую систему хранения Torus

Проект CoreOS, развивающий основанное на идеях контейнерной изоляции серверное окружение, анонсировал новое распределённое хранилище Torus. дальше »

Выявлены опасные уязвимости в библиотеке ImageMagick

Обнаружен ряд уязвимостей в библиотеке ImageMagick, используемой в ряде языков программирования и фреймворков, в том числе PHP, Ruby и Node.js, для работы с изображениями. дальше »

Выпущено приложение «Удалённый рабочий стол» для Windows 10

С помощью приложения «Удалённого рабочего стола» для Windows 10 можно подключаться к удаленным компьютерам и рабочим ресурсам практически отовсюду. Развитые средства взаимодействия RemoteFX в клиенте удаленного рабочего стола помогут выполнять любые задания, где бы вы не находились. дальше »