Microsoft исправила «критические» ошибки безопасности, затрагивающие все версии Windows

Опубликовано: 21 августа 2017 г., понедельник

Microsoft исправила 48 отдельных уязвимостей, большинство из которых имели наивысший «критический» рейтинг.

Компания Microsoft исправила две уязвимости безопасности, затрагивающие все поддерживаемые версии Windows. Компания заявила во вторник, что злоумышленник мог бы удаленно использовать критическую уязвимость удаленного выполнения кода в том, как Windows Search обрабатывает объекты в памяти, что позволяет полностью захватить затронутый компьютер.

Затем злоумышленник может установить программы; Просматривать, изменять или удалять данные; Или создавать новые учетные записи с полными правами пользователей, говорится в сообщении компании. Злоумышленник должен отправить специально созданное сообщение в службу поиска Windows. Затем злоумышленник может повысить привилегии и «взять под свой контроль компьютер», - говорится в рекомендациях. Компания добавила, что злоумышленник, не прошедший проверку подлинности, на корпоративном уровне, мог бы удаленно инициировать ошибку через SMB-соединение.

Эта ошибка относится к каждой поддерживаемой версии Windows 7 и всех версий Windows 10, а также систем Windows Server. Компания предупредила, что существует «более вероятный» шанс на будущую атаку. Еще один «критический» недостаток выполнения удаленного кода в устаревшем движке базы данных JET мог бы позволить злоумышленнику полностью контролировать компьютер.

Злоумышленник, вероятно, должен был обмануть пользователя, чтобы открыть файл вредоносной базы данных из электронной почты, говорится в сообщении, в рамках кампании по сопровождению.

Компания заявила, что обнаруженная в частном порядке ошибка была «маловероятной» для эксплуатации. Microsoft выпустила исправления для 46 других уязвимостей в рамках своего регулярного обновления исправлений безопасности во вторник. Более половины перечисленных уязвимостей оцениваются как «критические».

Патчи августа доступны через Центр обновления Windows. 

Источник: zdnet.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Приложения Microsoft будут предустановлены на телефоны и планшеты Acer

Microsoft заключила соглашение с компанией Acer, в рамках которого некоторые смартфоны и планшеты последней будут оснащаться приложениями и сервисами американского производителя. дальше »

Windows 10 автоматически установится на ПК пользователей

С 1 февраля статус обновления Windows 7 и Windows 8.1 до Windows 10 стал не опциональным, а рекомендованным. дальше »

Oracle прекратит поставку браузерного Java–плагина

Компания Oracle приняла решение прекратить разработку, поддержку и поставку браузерного плагина в Java SE. дальше »

Microsoft опубликовал на GitHub систему машинного обучения CNTK

Компания Microsoft сообщила о публикации на GitHub исходных текстов тулкита (средств разработки) CNTK (Computational Network Toolkit) с реализацией алгоритмов глубокого машинного обучения. дальше »

Samsung готов обновить ряд своих смартфонов до Android 6.0 Marshmallow

Samsung готовится к обновлению своих смартфонов до актуальных версий Android, поскольку некоторые производители уже довели обновления для актуальных моделей до Android 6.0 Marshmallow. дальше »

Apple наняла хакеров для работы над iOS

Apple наняла известных хакеров, которые создали несколько джейлбрейков iOS, для работы над новой версией операционной системы. дальше »

Опубликован вариант Android для ПК

Компания Jide Technology, основанная несколькими бывшими инженерами из Google, опубликовала первый общедоступный выпуск Remix OS, специализированныой редакции платформы Android для ПК и ноутбуков. дальше »

Windows 10 Mobile установлена на более чем 1 млн устройств

Хотя компания Microsoft не является лидером на рынке смартфонов, она всё же медленно, но уверенно наращивает свою долю. дальше »

В Android 7.0 Google откажется от Java

Google объявила о том, что больше не собирается использовать набор API Java от Oracle в будущих версиях своей операционной системы Android. дальше »

Apple открыла исходный код языка программирования Swift

В начале декабря 2015 года компания Apple объявила о публикации исходного кода нового языка программирования для её программных платформ — Swift. дальше »