Badacze znaleźli kolejny niezałatany błąd systemu Windows
Spisu treści:
Wideo: błąd systemu Windows XP laptopa jeż jeżyk 2024
Eksperci ds. Bezpieczeństwa odkryli lukę w systemie Windows sklasyfikowaną jako średnia. Umożliwia to atakującym zdalnym wykonanie dowolnego kodu, który istnieje w ramach obsługi obiektów błędów w JScript. Microsoft nie wdrożył jeszcze łatki dla błędu. Grupa Zero Day Initiative firmy Trend Micro ujawniła, że usterkę odkrył Dmitri Kaslov z Telespace Systems.
Luka nie jest wykorzystywana na wolności
Według Briana Gorenca, dyrektora ZDI, nic nie wskazuje na to, że luka jest wykorzystywana na wolności. Wyjaśnił, że błąd będzie tylko częścią udanego ataku. Kontynuował i powiedział, że ta luka umożliwia wykonanie kodu w środowisku piaskownicy, a osoby atakujące będą potrzebowały więcej exploitów, aby uciec z piaskownicy i wykonać swój kod w systemie docelowym.
Wada pozwala zdalnym atakującym na wykonanie dowolnego kodu w instalacjach Windows, ale wymagana jest interakcja użytkownika, a to czyni wszystko mniej okropnym. Ofiara musiałaby odwiedzić złośliwą stronę lub otworzyć złośliwy plik, który umożliwiłby wykonanie złośliwego JScript w systemie.
Błąd jest w standardzie Microsoft ECMAScript
To jest komponent JScript używany w Internet Explorerze. Powoduje to problemy, ponieważ wykonując działania w skrypcie, osoby atakujące mogą spowodować ponowne użycie wskaźnika po zwolnieniu. Błąd został po raz pierwszy wysłany do Redmond w styczniu tego roku. Teraz. Jest ujawniany publicznie bez łaty. ZDI oznacza, że wada ma wynik CVSS 6, 8, co oznacza, że obnosi się ona z umiarkowanym nasileniem.
Według Gorenca łatka będzie dostępna tak szybko, jak to możliwe, ale nie podano dokładnej daty. Nie wiemy więc, czy zostanie uwzględniony w najbliższy wtorek aktualizacji. Jedyną dostępną poradą jest ograniczenie przez użytkowników interakcji z aplikacją do zaufanych plików.
Microsoft po raz kolejny próbuje wymusić instalację systemu Windows 10
Zapewnienie systemu operacyjnego Windows 10 na jak największej liczbie systemów jest obecnie głównym celem Microsoftu i wydaje się, że firma jest gotowa zrobić wszystko, aby wykonać zadanie. Ostatnia próba zmuszenia użytkowników komputerów do uaktualnienia do systemu Windows 10 odbywa się za pomocą narzędzia GWX.exe. Co ciekawe tutaj…
Aktualizacja systemu Windows 10 kwietnia 2019: tak nazywa się kolejny system operacyjny
Oficjalna nazwa następnej wersji systemu Windows 10 ujawniona w najnowszej wersji programu PowerShell. To aktualizacja systemu Windows 10 kwietnia 2019 r
Badacze obrońcy okien piaskownicy i oto wyniki
Eksperci od oprogramowania z Trait of Bits, znanej firmy badawczo-rozwojowej zajmującej się bezpieczeństwem, przeprowadzili piaskownicę Windows Defender, aby zobaczyć, co może się stać. Jeśli nie wiesz, piaskownica to termin techniczny, który odnosi się do działania aplikacji w dedykowanym kontenerze. Kontenery te są bardzo ograniczone i uniemożliwiają atakującemu wykorzystanie systemu operacyjnego…