Microsoft исправила «критические» ошибки безопасности, затрагивающие все версии Windows

Опубликовано: 21 августа 2017 г., понедельник

Microsoft исправила 48 отдельных уязвимостей, большинство из которых имели наивысший «критический» рейтинг.

Компания Microsoft исправила две уязвимости безопасности, затрагивающие все поддерживаемые версии Windows. Компания заявила во вторник, что злоумышленник мог бы удаленно использовать критическую уязвимость удаленного выполнения кода в том, как Windows Search обрабатывает объекты в памяти, что позволяет полностью захватить затронутый компьютер.

Затем злоумышленник может установить программы; Просматривать, изменять или удалять данные; Или создавать новые учетные записи с полными правами пользователей, говорится в сообщении компании. Злоумышленник должен отправить специально созданное сообщение в службу поиска Windows. Затем злоумышленник может повысить привилегии и «взять под свой контроль компьютер», - говорится в рекомендациях. Компания добавила, что злоумышленник, не прошедший проверку подлинности, на корпоративном уровне, мог бы удаленно инициировать ошибку через SMB-соединение.

Эта ошибка относится к каждой поддерживаемой версии Windows 7 и всех версий Windows 10, а также систем Windows Server. Компания предупредила, что существует «более вероятный» шанс на будущую атаку. Еще один «критический» недостаток выполнения удаленного кода в устаревшем движке базы данных JET мог бы позволить злоумышленнику полностью контролировать компьютер.

Злоумышленник, вероятно, должен был обмануть пользователя, чтобы открыть файл вредоносной базы данных из электронной почты, говорится в сообщении, в рамках кампании по сопровождению.

Компания заявила, что обнаруженная в частном порядке ошибка была «маловероятной» для эксплуатации. Microsoft выпустила исправления для 46 других уязвимостей в рамках своего регулярного обновления исправлений безопасности во вторник. Более половины перечисленных уязвимостей оцениваются как «критические».

Патчи августа доступны через Центр обновления Windows. 

Источник: zdnet.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Генеральный прокурор Вашингтона подал иск против IYogi

Хотя компания Microsoft прилагает значительные усилия для продвижения Windows 10, но как оказалось, далеко не все пользователи Windows 7 и Windows 8.1 осведомлены о том, что для них обновление Windows 10 является бесплатным до 29 июля 2016 года. дальше »

Выпущены новые версии библиотеки OpenSSL

3 декабря выпущены новые версии библиотеки OpenSSL, популярной реализации криптографических алгоритмов. дальше »

Очередное обновление «офисных» приложений Microsoft для Android

Microsoft обновила офисные приложения для Android, благодаря чему теперь программы Word и Excel занимают на 40% меньше места, а PowerPoint обзавёлся поддержкой функции Presenter View, которой могли пользоваться только подписчики Office 365. дальше »

Обновление Windows 10 для Lumia 950 и Lumia 950 XL повторно распространяется после исправления ошибки

Microsoft отозвала Windows 10 Mobile Insider Preview build 10586.29 из–за проблем с установкой этой сборки на смартфоны Lumia 950. Об этом сообщается на официальном форуме поддержки Microsoft. дальше »

ОС для Android Wear ждет масштабное изменение интерфейса

Примерно месяц назад Google сообщила о тестировании обновленных карт Google Now для Android Wear, однако лишь на днях было объявлено, что обновление окончательно готово «выйти в массы». дальше »

Microsoft выпустила 12 бюллетеней безопасности

8 декабря в рамках «вторника исправлений» компания Microsoft выпустила крупное обновление, включающее 12 бюллетеней безопасности. дальше »

Veracode назвала самые уязвимые языки программирования

Согласно результатам нового исследования специалистов Veracode, код в скриптовых языках является источником значительного количества уязвимостей в web-приложениях. Отчет основан на результатах анализа более 200 тыс. приложений на распространенных языках программирования. дальше »

Стоит ли Android–пользователям перейти на Windows Phone?

Microsoft представила новое приложение AppComparison, которое даст пользователям Android возможность узнать о доступности используемого ими ПО на незнакомой платформе. дальше »

Правительство Великобритании выбрало GovOffice – форк офисного пакета LibreOffice от Collabora1

Королевская коммерческая служба (Crown Commercial Service, CCS) Великобритании подписала договор с Collabora Productivity Ltd. на поддержку офисного пакета GovOffice. дальше »

Выпущено обновление Android Studio 2.0

Компания Google выпустила первое крупное обновление среды для разработчиков Android Studio до версии 2.0. Среди нововведений было зафиксировано множество новых функций, настроек и повышенная производительность. дальше »