Poslední aktualizace zabezpečení společnosti Microsoft roku opravuje, tj. Webové a kancelářské webové aplikace

Video: How to Get Microsoft Office for Free 2020 2024

Video: How to Get Microsoft Office for Free 2020 2024
Anonim

Společnost Microsoft spustila poslední opravu zabezpečení pro tento rok a opravila řadu kritických zranitelností v aplikacích Internet Explorer, Word a Office Web Apps.

Vzhledem k tomu, že technický gigant tato bezpečnostní vylepšení nezveřejní, doporučuje se, aby uživatelé dostali nové aktualizace co nejdříve, aby se zabránilo možným útokům škodlivého softwaru.

Společnost Microsoft opravila čtrnáct chyb zabezpečení v aplikaci Internet Explorer. Nejdůležitější zahrnuto vzdálené spuštění kódu, které útočníkovi umožnilo získat uživatelská práva. Bylo to provedeno prostřednictvím speciálně vyvinuté webové stránky, která obsahovala škodlivý software.

„Nejzávažnější z těchto chyb zabezpečení by mohla umožnit vzdálené spuštění kódu, pokud uživatel prohlíží speciálně vytvořenou webovou stránku pomocí aplikace Internet Explorer. Útočník, který by tyto chyby zabezpečení úspěšně zneužil, by mohl získat stejná uživatelská práva jako současný uživatel. “, Informuje o tom úřední přehled bulletinu.

Zadruhé, škodlivý software, který měl stejné modus operandi jako podproces Internet Explorer, také skrýval ve tmě pro uživatele aplikací Word a Office Web Apps. Škodlivý kód byl začleněn do dokumentu Word / Office.

„Tato zranitelnost by mohla umožnit vzdálené spuštění kódu, pokud útočník přesvědčí uživatele, aby v ohrožené verzi softwaru Microsoft Office otevřel nebo zobrazil náhled speciálně vytvořeného souboru aplikace Microsoft Word. Útočník, který by chyby zabezpečení úspěšně zneužil, by mohl získat stejná uživatelská práva jako současný uživatel. Pokud je aktuální uživatel přihlášený s uživatelskými právy správce, mohl by útočník nainstalovat programy; prohlížet, měnit nebo mazat data; nebo vytvořit nové účty s plnými uživatelskými právy. “

Chyba při vzdáleném spuštění kódu se také zaměřila na skriptovací stroj VBScript a uživatelé byli zamořeni stejným způsobem. Navštívili speciálně vytvořený web a systém se nakazil.

Zatřetí, Adobe Flash Player byl začleněn do aplikace Internet Explorer spolu s novou verzí, která opravuje hlavní chyby zabezpečení. Aby bylo možné nainstalovat nový přehrávač Flash, je třeba restartovat prohlížeč. To také znamená, že služba Windows Update nyní poskytuje záplaty pro přehrávač Flash.

Toto jsou nejdůležitější aktualizace zabezpečení za prosinec. Další informace o zranitelnostech opravených tento měsíc naleznete na stránce společnosti Microsoft.

PŘEČTĚTE SI také: Aktualizace KB3002339 způsobuje problémy uživatelům Windows 7 a 8.1

Poslední aktualizace zabezpečení společnosti Microsoft roku opravuje, tj. Webové a kancelářské webové aplikace