Vědci našli další chybu bez systému Windows
Obsah:
Video: Choleric-Achjo Achjo ( Alors on danse remake ) 2024
Odborníci na bezpečnost objevili zranitelnost Windows hodnocenou jako středně závažná. To umožňuje vzdáleným útočníkům spouštět libovolný kód a existuje v rámci manipulace s chybovými objekty v JScript. Microsoft zatím nevyvinul opravu chyby. Skupina nulové iniciativy Trend Micro odhalila, že chybu objevil Dmitri Kaslov z Telespace Systems.
Tato chyba zabezpečení není v přírodě zneužita
Podle Briana Gorence, ředitele ZDI, neexistuje náznak, že by zranitelnost byla zneužívána ve volné přírodě. Vysvětlil, že chyba bude pouze součástí úspěšného útoku. Pokračoval a uvedl, že zranitelnost umožňuje provádění kódu v prostředí izolovaném prostoru a útočníci by potřebovali více exploitů, aby unikli z izolovaného prostoru a spustili kód v cílovém systému.
Tato chyba umožňuje vzdáleným útočníkům vykonávat libovolný kód v instalacích Windows, ale je nutná interakce uživatele, a to činí věci méně hroznými. Oběť by musela navštívit škodlivou stránku nebo otevřít škodlivý soubor, který by umožnil spuštění škodlivého JScript v systému.
Závada je ve standardu Microsoft ECMAScript
Toto je komponenta JScript, která se používá v aplikaci Internet Explorer. To způsobuje problémy, protože provedením akcí ve skriptu by útočníci mohli spustit uvolnění ukazatele po jeho uvolnění. Chyba byla poprvé odeslána do Redmondu v lednu tohoto roku. Nyní. Je to odhaleno veřejnosti bez náplasti. Vada je označena CVSS skóre 6, 8, říká ZDI, což znamená, že se vychloubá středně závažně.
Podle Gorenca bude záplata na cestě co nejdříve, ale žádné přesné datum nebylo odhaleno. Takže nevíme, jestli bude zahrnuta do příštího úterního patche. Jedinou dostupnou radou je, aby uživatelé omezili své interakce s aplikací na důvěryhodné soubory.
Aktualizace kb3172729 řeší další bezpečnostní chybu v systému Windows 8.1
Po vyřešení známé chyby zabezpečení pomocí předchozí opravy společnost Microsoft vydala další aktualizaci zabezpečení pro systém Windows 8.1. Nová aktualizace se týká čísla KB3172729 a řeší chybu zabezpečení zjištěnou v operačním systému společnosti Microsoft. Jak Microsoft uvedl v článku znalostní báze KB3172729, chyba zabezpečení by mohla útočníkům umožnit procházet zabezpečením Windows…
Vědci z Nasy procházejí mars s hololeny
HoloLens je zařízení, které by se mohlo stát budoucností výpočetní techniky, a společnost Microsoft je ochotna udělat vše, co je potřeba, aby se tam dostala. Jedním z mnoha způsobů, jakým softwarový gigant tlačí HoloLens, je spolupráce s NASA, a pokud všechno půjde podle plánu, vědci by mohli dosáhnout bodu ovládání roverů…
Vědci uvolňují informace o malwaru Windows 10
Windows 10 je operační systém, který mimo jiné nabízí skvělé zabezpečení. Vylepšené funkce zabezpečení však nejsou dokonalé, protože byla nalezena nová chyba zabezpečení a mohla by operační systém otevřít útokům škodlivého softwaru. Je ironií, že problém souvisí s ovládacími prvky uživatelských účtů systému Windows (UAC), což je něco, co ...