Microsoft исправила «критические» ошибки безопасности, затрагивающие все версии Windows

Опубликовано: 21 августа 2017 г., понедельник

Microsoft исправила 48 отдельных уязвимостей, большинство из которых имели наивысший «критический» рейтинг.

Компания Microsoft исправила две уязвимости безопасности, затрагивающие все поддерживаемые версии Windows. Компания заявила во вторник, что злоумышленник мог бы удаленно использовать критическую уязвимость удаленного выполнения кода в том, как Windows Search обрабатывает объекты в памяти, что позволяет полностью захватить затронутый компьютер.

Затем злоумышленник может установить программы; Просматривать, изменять или удалять данные; Или создавать новые учетные записи с полными правами пользователей, говорится в сообщении компании. Злоумышленник должен отправить специально созданное сообщение в службу поиска Windows. Затем злоумышленник может повысить привилегии и «взять под свой контроль компьютер», - говорится в рекомендациях. Компания добавила, что злоумышленник, не прошедший проверку подлинности, на корпоративном уровне, мог бы удаленно инициировать ошибку через SMB-соединение.

Эта ошибка относится к каждой поддерживаемой версии Windows 7 и всех версий Windows 10, а также систем Windows Server. Компания предупредила, что существует «более вероятный» шанс на будущую атаку. Еще один «критический» недостаток выполнения удаленного кода в устаревшем движке базы данных JET мог бы позволить злоумышленнику полностью контролировать компьютер.

Злоумышленник, вероятно, должен был обмануть пользователя, чтобы открыть файл вредоносной базы данных из электронной почты, говорится в сообщении, в рамках кампании по сопровождению.

Компания заявила, что обнаруженная в частном порядке ошибка была «маловероятной» для эксплуатации. Microsoft выпустила исправления для 46 других уязвимостей в рамках своего регулярного обновления исправлений безопасности во вторник. Более половины перечисленных уязвимостей оцениваются как «критические».

Патчи августа доступны через Центр обновления Windows. 

Источник: zdnet.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Move to iOS — новая утилита для полной миграции с Android на iOS

Одновременно с выходом iOS 9, компания Apple сделала доступным для загрузки новое приложение Move to iOS — утилиту, позволяющую перенести все данные с Android на iOS. дальше »

Google открыла исходный код движка машинного обучения TensorFlow для разработчиков

Компания Google опубликовала исходный код движка машинного обучения TensorFlow, сделав его доступным для заинтересованных в развитии технологий искусственного интеллекта. дальше »

Обновление Android 6 получат не только флагманские модели Huawei

Китайская компания Huawei планирует выпустить обновления программного обеспечения 15 моделей смартфонов Huawei до Android 6.0 Marshmallow. дальше »

Android 6.0 поддерживает подтверждение покупок в Google Play с помощью отпечатков пальцев

Покупки в онлайн–магазине Google Play будут более удобными благодаря новой ОС Android 6.0 Marshmallow, которая обеспечивает аутентификацию отпечатков пальце при авторизации покупок. дальше »

Windows 10 Mobile выйдет в ноябре

Следующее большое обновление третьей по популярности мобильной операционной системы ожидается в ноябре. дальше »

Выпуск свободной системы 3D–моделирования Blender 2.76

Вышел релиз Blender 2.76 — свободного, профессионального пакета для создания трёхмерной компьютерной графики. В новом выпуске разработчикам удалось добиться значительного прироста производительности на GPU, основанных на чипах AMD, независимо от типа используемой операционной системы. дальше »

HP анонсировала новую сетевую операционную систему OpenSwitch на базе Linux

Компания HP объявила о запуске Open Source–проекта OpenSwitch — сетевой операционной системы на базе Linux. дальше »

Wine появится на Android

Как сообщила компания CodeWeavers, будет выпущено приложение Wine на платформе Android. Данный инструмент позволяет запускать на Linux и OS X приложения Windows. дальше »

Опубликованы исходные тексты платформы Android 6.0

Компания Google анонсировала выпуск мобильной платформы Android 6.0 («Marshmallow») и публикацию связанных с ней исходных текстов. дальше »

Android 6.0 Marshmallow: обновление для смартфонов и планшетов Nexus

Google официально объявила дату выхода новейшей версии свой мобильной операционной системы, а именно Android 6.0 Marhshmallow. дальше »