Microsoft исправила «критические» ошибки безопасности, затрагивающие все версии Windows

Опубликовано: 21 августа 2017 г., понедельник

Microsoft исправила 48 отдельных уязвимостей, большинство из которых имели наивысший «критический» рейтинг.

Компания Microsoft исправила две уязвимости безопасности, затрагивающие все поддерживаемые версии Windows. Компания заявила во вторник, что злоумышленник мог бы удаленно использовать критическую уязвимость удаленного выполнения кода в том, как Windows Search обрабатывает объекты в памяти, что позволяет полностью захватить затронутый компьютер.

Затем злоумышленник может установить программы; Просматривать, изменять или удалять данные; Или создавать новые учетные записи с полными правами пользователей, говорится в сообщении компании. Злоумышленник должен отправить специально созданное сообщение в службу поиска Windows. Затем злоумышленник может повысить привилегии и «взять под свой контроль компьютер», - говорится в рекомендациях. Компания добавила, что злоумышленник, не прошедший проверку подлинности, на корпоративном уровне, мог бы удаленно инициировать ошибку через SMB-соединение.

Эта ошибка относится к каждой поддерживаемой версии Windows 7 и всех версий Windows 10, а также систем Windows Server. Компания предупредила, что существует «более вероятный» шанс на будущую атаку. Еще один «критический» недостаток выполнения удаленного кода в устаревшем движке базы данных JET мог бы позволить злоумышленнику полностью контролировать компьютер.

Злоумышленник, вероятно, должен был обмануть пользователя, чтобы открыть файл вредоносной базы данных из электронной почты, говорится в сообщении, в рамках кампании по сопровождению.

Компания заявила, что обнаруженная в частном порядке ошибка была «маловероятной» для эксплуатации. Microsoft выпустила исправления для 46 других уязвимостей в рамках своего регулярного обновления исправлений безопасности во вторник. Более половины перечисленных уязвимостей оцениваются как «критические».

Патчи августа доступны через Центр обновления Windows. 

Источник: zdnet.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Суперкомпьютер IBM научится «видеть»

Корпорация IBM объявила о покупке разработчика технологий обработки медицинских изображений Merge Healthcare. Интегрировав решения приобретаемой компании с когнитивной вычислительной системой Watson, последняя научится «видеть», отмечается в пресс-релизе «голубого гиганта». дальше »

Разрабатывается Windows, которую нельзя взломать

Израильская Morphisec разрабатывает «неломаемую» версию операционной системы Microsoft Windows. дальше »

Microsoft представила свою версию Google Translate

Microsoft Translator, прямой соперник системы машинного перевода Google Translate, отыскал себя в форме мобильного приложения для ОС Google андроид и Apple iOS. дальше »

Microsoft разрабатывает биометрическую аутентификацию следующего поколения

В соответствии с правилами Бюро патентов и торговых марок США, общественность вправе узнать, что в июле от лица IT-гиганта была подана искомая заявка. дальше »

KitKat 4.4 лидирует на Android–рынке

Стремление Google развивать платформу Android привело к появлению одного из главных недостатков этой ОС – фрагментации. В новом отчете Android Fragmentation компании OpenSignal дается оценка ее масштабам. дальше »

Релиз среды разработки Android Studio 1.3

Компания Google выпустила релиз интегрированной среды разработки Android Studio 1.3, построенной на базе исходных текстов продукта IntelliJ IDEA Community Edition, созданного компанией JetBrains. дальше »

Три компании ПВТ вошли в число лучших в сфере тестирования програмнного обеспечения

Три компании Беларуси из числа резидентов Парка высоких технологий (ПВТ) попали в топ лучших компаний, занимающихся тестированием ПО, согласно рейтингу исследовательской фирмы Clutch. дальше »

В Windows 10 возможны серьезные проблемы с драйверами

По мнению ряда экспертов, при обновлении со старых версий операционной системы на Windows 10 у пользователей могут возникнуть серьезные проблемы не только с безопасностью и аккумулятором, но и с драйверами. дальше »

Facebook планирует запустить новый сервис коммуникации – трехмерную виртуальную реальность

Компания Facebook поставила перед собой задачу создать и распространить в интернете новый вид коммуникации –трехмерную виртуальную реальность. дальше »

Plasma Mobile – свободная мобильная платформа от создателей KDE5

Себастьян Куглер, разработчик KDE, анонсировал свободную мобильную платформу, которая получила название Plasma Mobile. В ней используются наработки настольной версии окружения рабочего стола. дальше »