Microsoft wydaje krytyczną łatkę do przeglądarki internetowej i grafiki
Wideo: How to Stop Internet Explorer IE from Redirecting Page to Microsoft Edge on Windows 10 2024
Firma Microsoft wydała ważną łatkę ostatnio zaprojektowaną w celu rozwiązania problemów z programem Internet Explorer i problemów związanych z grafiką. Łatka dotyczyła również problemów w Microsoft Edge, między innymi bardzo ważnych.
Inne problemy, które poprawka ta ma na celu naprawić, obejmują usterki uszkodzenia pamięci występujące w pakiecie Microsoft Office oraz usterkę Graphics RCE w ważnym pakiecie aplikacji firmy Microsoft. Jeśli z jakiegoś powodu nadal jesteś użytkownikiem Windows Journal, w tej poprawce jest również ważna poprawka, którą również należy pobrać. Jego problem może umożliwić atakującym zdalne uruchomienie oprogramowania na twoim komputerze, dlatego bardzo ważne jest, aby użytkownik zainstalował łatkę i chronił swój system komputerowy.
Istnieje również usterka powłoki systemu Windows, która pozwala witrynie zawierającej niebezpieczne złośliwe oprogramowanie wstrzykiwać kod do komputera. Różni się to od wysokiego zużycia procesora spowodowanego przez hosta Windows Shell Experience, którego poprawka została rozwiązana.
Oto więcej informacji na temat wad usuniętych przez ostatnią łatkę, skompilowanych i dostarczonych przez The Register:
• MS16-058 Internetowe usługi informacyjne otrzymują ważną poprawkę, która powstrzyma infekcję, jeśli użytkownik jest na tyle głupi, aby pobrać złośliwą aplikację i spróbować uruchomić ją na swoim komputerze.
• MS16-059 Błąd w programie Windows Media Center umożliwiłby pwnage, jeśli aplikacja uruchomi specjalnie spreparowany plik (.mcl) zawierający złośliwe oprogramowanie.
• MS16-060 Istnieje poprawka dla jądra systemu Windows, która pozwala atakującemu na podniesienie uprawnień od prostego użytkownika do kontroli na poziomie administratora, co jest szczególnie niebezpieczne, biorąc pod uwagę niektóre krytyczne wady pakietu May.
• MS16-061 Microsoft naprawił podobną lukę w eskalacji uprawnień w protokole zdalnego wywoływania procedur dla systemu Windows z tą poprawką.
Wzywamy użytkowników komputerów PC do natychmiastowego pobrania tej poprawki, ponieważ naprawia ona szereg zagrożeń bezpieczeństwa obecnych w systemie Windows. Osoby atakujące złośliwe oprogramowanie bez wątpienia sprawdzą ten dokument, aby dowiedzieć się, co można wykorzystać w nadziei na zainfekowanie komputera, który nie był aktualizowany od dłuższego czasu.
Microsoft wydaje aktualizację krytyczną KB3140742 dla Windows 10 v1511
Inżynierowie Microsoftu są zajęci zasłonami pracującymi nad nowymi aktualizacjami, a najnowsze, które widzieliśmy, zostały wydane prawie tydzień temu. Widzieliśmy wydanie KB3135174 dla „oryginalnych” systemów Windows 10 i KB3135173 dla urządzeń Windows 10 z aktualizacją listopadową, znaną również jako wersja 1511. Teraz wydaje się, że Microsoft jest gotowy na…
Paypal wydaje krytyczną łatkę, aby uniemożliwić hakerom kradzież znacznych tokenów
OAuth służy jako otwarty standard uwierzytelniania opartego na tokenach, stosowanego przez wielu gigantów internetowych, w tym PayPal. Właśnie dlatego odkrycie krytycznej wady w usłudze płatności online, która mogła pozwolić hakerom na kradzież tokenów OAuth od użytkowników, spowodowało, że PayPal zaczął się starać o wydanie poprawki. Antonio Sanso, badacz bezpieczeństwa…
Przygotuj się! Microsoft ponownie wydaje denerwującą łatkę KB3150513
Microsoft czasami wymusza aktualizacje i trudno ich uniknąć. Co gorsza, aktualizacje takie jak łatka KB3150513 są niebezpieczne.