Nauji „Windows 10“ atnaujinimai neleidžia naršyklėms įkelti ribotų duomenų

Turinys:

Video: Introducing the Windows 10 October 2020 Update 2024

Video: Introducing the Windows 10 October 2020 Update 2024
Anonim

Naujausi „Microsoft“ „Patch“ antradienio atnaujinimai pašalino 54 trūkumus. Iš šių 54 problemų 15 saugos spragų yra susijusios su „Microsoft“ naršyklėmis. Tai tik parodo, kaip svarbu „Microsoft Edge“ ir „Internet Explorer“ vartotojams kuo greičiau įdiegti saugos naujinimus.

IE gali įkelti ribotus duomenis

CVE-2018-0949 yra „Internet Explorer“ saugos funkcijos apėjimo trūkumas, galintis paveikti naršyklę visose „Windows“ versijose. Štai ką „Microsoft“ pasakė apie šią problemą:

Apsaugos funkcijos apėjimo pažeidžiamumas yra tada, kai „Microsoft Internet Explorer“ netinkamai tvarko užklausas, susijusias su JT ištekliais. Užpuolikas, sėkmingai išnaudojęs pažeidžiamumą, gali priversti naršyklę įkelti duomenis, kurie kitu atveju būtų apriboti.

Norint išnaudoti pažeidžiamumą, kibernetiniams nusikaltėliams prireiks pažeidžiamų sistemų, kad būtų galima įkelti meistriškai sukurtą svetainę į nepritaikytą sistemą, kurioje veikia „Internet Explorer“. Technikos milžinas taip pat teigė, kad išnaudojimas yra labiau tikėtinas, net jei įmonė dar nerado jokių išpuolių gamtoje.

„Microsoft“ išsprendė keletą „Edge“ saugos problemų

„Microsoft Edge“, veikiančioje „Windows“, 2018 m. Balandžio 10 d. Naujinimas, taip pat nukentėjo dėl saugos pažeidžiamumo, kuris išsamiai aprašytas CVE-2018-8289.

„Microsoft“ pažymi, kad užpuolikai negalėjo priversti vartotojų peržiūrėti užpuoliko kontroliuojamo turinio. Vietoj to, užpuolikai turės įtikinti vartotojus imtis veiksmų. Pavyzdžiui, jie gali apgauti vartotojus spustelėdami nuorodas, nukreipiančias juos į įsilaužėlių svetainę. Žinoma, tokiu atveju išnaudojimas yra daugiau nei tikėtinas. Taip pat svarbu pažymėti, kad trūkumų nėra senesnėse „Windows 10“ versijose. Ši yda dar nebuvo viešai atskleista.

Šiuos naujus pataisymus galėsite rasti naudodami „Windows Update“ ir turėsite iš naujo paleisti kompiuterį, kad užbaigtumėte diegimo procesą.

Nauji „Windows 10“ atnaujinimai neleidžia naršyklėms įkelti ribotų duomenų