Microsoft исправила «критические» ошибки безопасности, затрагивающие все версии Windows

Опубликовано: 21 августа 2017 г., понедельник

Microsoft исправила 48 отдельных уязвимостей, большинство из которых имели наивысший «критический» рейтинг.

Компания Microsoft исправила две уязвимости безопасности, затрагивающие все поддерживаемые версии Windows. Компания заявила во вторник, что злоумышленник мог бы удаленно использовать критическую уязвимость удаленного выполнения кода в том, как Windows Search обрабатывает объекты в памяти, что позволяет полностью захватить затронутый компьютер.

Затем злоумышленник может установить программы; Просматривать, изменять или удалять данные; Или создавать новые учетные записи с полными правами пользователей, говорится в сообщении компании. Злоумышленник должен отправить специально созданное сообщение в службу поиска Windows. Затем злоумышленник может повысить привилегии и «взять под свой контроль компьютер», - говорится в рекомендациях. Компания добавила, что злоумышленник, не прошедший проверку подлинности, на корпоративном уровне, мог бы удаленно инициировать ошибку через SMB-соединение.

Эта ошибка относится к каждой поддерживаемой версии Windows 7 и всех версий Windows 10, а также систем Windows Server. Компания предупредила, что существует «более вероятный» шанс на будущую атаку. Еще один «критический» недостаток выполнения удаленного кода в устаревшем движке базы данных JET мог бы позволить злоумышленнику полностью контролировать компьютер.

Злоумышленник, вероятно, должен был обмануть пользователя, чтобы открыть файл вредоносной базы данных из электронной почты, говорится в сообщении, в рамках кампании по сопровождению.

Компания заявила, что обнаруженная в частном порядке ошибка была «маловероятной» для эксплуатации. Microsoft выпустила исправления для 46 других уязвимостей в рамках своего регулярного обновления исправлений безопасности во вторник. Более половины перечисленных уязвимостей оцениваются как «критические».

Патчи августа доступны через Центр обновления Windows. 

Источник: zdnet.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Android обновляет инструменты разработчика Eclipse

Команда Android объявила о скором выпуске официальной среды разработки Android Studio и прекращении дальнейшей поддержки Инструментов разработчика Android (Android Developer Tools, ADT) в среде Eclipse ужек концу текущего года. дальше »

Эксперты прогнозируют стремительный рост в сегменте мобильных приложений

Специалисты аналитической компании Berg Insight прогнозируют, что к 2015 количество загруженых приложений для мобильных девайсов достигнет 98 млрд, а к 2019 году мобильными навигационными GPS–сервисами и устройствами будут пользоваться 390 миллионов человек. дальше »

Состоится ли экспансия Tizen на Европу?

Tizen, построенная на основе ядра Linux, является мобильной операционной системой с открытым исходным кодом, которую активно развивает и поддерживает Samsung. Компания уже выпустила на базе Tizen несколько цифровых камер, премиум–телевизоров, и даже «умные» часы Gear 2. дальше »

АНБ США опубликовало код платформы для обеспечения безопасности в Linux — SIMP

Агентство национальной безопасности (АНБ) США опубликовало исходный код «платформы управления системной целостностью» для GNU/Linux — SIMP (System Integrity Management Platform). дальше »

Microsoft обнародовала более подробную информацию о развертывании Windows 10

2 июля в блоге Терри Майерсона (Terry Myerson), исполнительного вице-президента Windows and Devices Group, обнародована информация о том, как компания будет доставлять Windows 10. дальше »

Microsoft открыла код астрономического приложения Worldwide Telescope

Microsoft объявила об открытии исходного кода своего программного обеспечения для астрономии — Worldwide Telescope (WWT). дальше »

Новая iOS 9 будет блокировать доступ третьих сторон к данным пользователей

В новой операционной системе iOS 9, выпуск которой ожидается нынешней осенью, корпорация Apple заблокирует третьим сторонам доступ к информации о приложениях, загружаемых пользователями устройств. дальше »

Инициатива по созданию единой коллекции обновлений прошивок для Linux

Ричард Хьюз, создатель проекта PackageKit, активно участвующий в разработке Fedora и GNOME, представил новый проект Linux Vendor Firmware Service, в рамках которого предпринята попытка создания коллекции прошивок для обеспечения их обновления в дистрибутивах. дальше »

Windows 7 пока остается самой популярной операционной системой

Windows 7 сохраняет свою популярность на рынке операционных систем, при этом, уже в следующем месяце компания Microsoft выведет на рынок свою новую операционную систему Windows 10. дальше »

Представлена сетевая ОС для коммутаторов и роутеров Dell Networking OS 9 на базе NetBSD

Компания Dell представила новую версию своей операционной системы для сетевых коммутаторов — Dell Networking OS 9. дальше »