Microsoft исправила «критические» ошибки безопасности, затрагивающие все версии Windows

Опубликовано: 21 августа 2017 г., понедельник

Microsoft исправила 48 отдельных уязвимостей, большинство из которых имели наивысший «критический» рейтинг.

Компания Microsoft исправила две уязвимости безопасности, затрагивающие все поддерживаемые версии Windows. Компания заявила во вторник, что злоумышленник мог бы удаленно использовать критическую уязвимость удаленного выполнения кода в том, как Windows Search обрабатывает объекты в памяти, что позволяет полностью захватить затронутый компьютер.

Затем злоумышленник может установить программы; Просматривать, изменять или удалять данные; Или создавать новые учетные записи с полными правами пользователей, говорится в сообщении компании. Злоумышленник должен отправить специально созданное сообщение в службу поиска Windows. Затем злоумышленник может повысить привилегии и «взять под свой контроль компьютер», - говорится в рекомендациях. Компания добавила, что злоумышленник, не прошедший проверку подлинности, на корпоративном уровне, мог бы удаленно инициировать ошибку через SMB-соединение.

Эта ошибка относится к каждой поддерживаемой версии Windows 7 и всех версий Windows 10, а также систем Windows Server. Компания предупредила, что существует «более вероятный» шанс на будущую атаку. Еще один «критический» недостаток выполнения удаленного кода в устаревшем движке базы данных JET мог бы позволить злоумышленнику полностью контролировать компьютер.

Злоумышленник, вероятно, должен был обмануть пользователя, чтобы открыть файл вредоносной базы данных из электронной почты, говорится в сообщении, в рамках кампании по сопровождению.

Компания заявила, что обнаруженная в частном порядке ошибка была «маловероятной» для эксплуатации. Microsoft выпустила исправления для 46 других уязвимостей в рамках своего регулярного обновления исправлений безопасности во вторник. Более половины перечисленных уязвимостей оцениваются как «критические».

Патчи августа доступны через Центр обновления Windows. 

Источник: zdnet.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

На новой версии Apple Swift теперь можно создавать приложения для Android

Язык Apple Swift, с момента анонса в 2014 году пережил немало изменений. Изменения касались небольших улучшений, переходу на open source и теперь, новая версия позволяет компилировать приложения также и для Android. дальше »

Представлена первая бета–версия ОС Android N

На конференциях разработчиков Google I/O часто представляются новые версии операционной системы Android. Однако в нынешнем году компания отступила от традиционной стратегии и еще до конференции выпустила две сборки Android N Developer Preview. дальше »

Lenovo готовит обновление прошивки для Vibe Shot

Компания Lenovo предоставила для закрытого тестирования команде lenovo–forums новую прошивку к популярному смартфону Lenovo Vibe Shot. дальше »

Google открыл код SyntaxNet

Компания Google анонсировала открытие исходных текстов фреймворка SyntaxNet, предоставляющего модель парсинга, описывающую синтаксис естественного языка. дальше »

SAP Business One Sales: новое приложение для розничной и оптовой торговли

Компания SAP SE объявила о выходе SAP Business One Sales – нового мобильного приложения для SAP Business One, работающего на базе платформы SAP HANA. дальше »

Выпущено приложение WhatsApp для ПК

Компания WhatsApp представила официальные десктопные версии своего приложения для OS Х и Windows. дальше »

Microsoft прекратит бесплатные обновления до Windows 10 с 30 июля 2016 года

С 29 июля 2015 года — именно в этот день появилась возможность апдейта до Windows 10 — по текущий момент времени количество устройств, использующих «десятку» в том или ином виде, достигло 300 млн единиц. дальше »

Cortana на ПК будет работать только с ПО Microsoft

Компания Microsoft сообщила о том, что голосовой помощник Cortana для Windows 10 теперь будет работать только в браузере Edge и с поиском Bing без поддержки сторонних браузеров и поисковых движков. дальше »

Microsoft Word Flow будет выпущен для iOS

Microsoft официально выпустит популярную среди пользователей фанатовм Windows Phone, клавиатуру для iOS и Android. дальше »

Google выпустила стабильную версию среды разработки Android Studio 2.0

Состоялся официальный анонс стабильной версии интегрированной среды разработки под платформу Android – Android Studio 2.0. дальше »