Oprava úterý kb3182373 opravuje zranitelnost stříbra

Video: Patch Tuesday security updates fix Google Zero Day bug in Windows 10 2024

Video: Patch Tuesday security updates fix Google Zero Day bug in Windows 10 2024
Anonim

Nejnovější vydání úterý Patch přineslo řadu důležitých aktualizací zabezpečení systému Windows. Díky těmto opravám je společnost Microsoft o krok vpřed před útočníky, pokud jde o ochranu počítačů uživatelů.

Patch Tuesday přinesl 14 aktualizací zabezpečení do všech podporovaných verzí Windows a 7 z nich jsou kritické záplaty, což znamená, že byste je měli nainstalovat co nejdříve. Dalších 7 aktualizací je hodnoceno jako důležité. Jednou takovou aktualizací je KB3182373, která opravuje chybu zabezpečení v aplikaci Microsoft Silverlight, která umožňuje vzdálené spuštění kódu, pokud uživatel navštíví ohrožený web, který obsahuje speciálně vytvořenou aplikaci Silverlight.

Útočník nejprve přiláká uživatele k návštěvě kompromitovaného webu tím, že je obvykle přiměje, aby klikli na odkaz odeslaný v e-mailové zprávě nebo v okamžité zprávě.

Aktualizace řeší tuto chybu zabezpečení opravou způsobu, jakým Microsoft Silverlight přiděluje paměť pro vkládání a připojování řetězců v StringBuilder.

Tato chyba zabezpečení Silverlight by mohla umožnit vzdálené spuštění kódu, když Microsoft Silverlight nesprávně umožňuje aplikacím přístup k objektům v paměti. Jinými slovy, zranitelnost by mohla poškodit systémovou paměť a umožnit útočníkům spustit libovolný kód tím, že jim poskytne stejná oprávnění jako aktuálně přihlášený uživatel. Pokud je navíc uživatel přihlášen s uživatelskými právy správce, mohou útočníci převzít úplnou kontrolu nad systémem.

Tato chyba zabezpečení se týká všech verzí aplikace Microsoft Silverlight, které byly starší než 5.1.50709.0, a pokud si chcete být jisti, že nespouštíte potenciálně zranitelnou sestavení, nainstalujte aktualizaci KB3182373 a přiveďte Microsoft Silverlight k vytváření verze 5.1.50709.0. Pokud jste již nainstalovali nástroj, můžete navštívit stránku Získat Microsoft Silverlight a zjistit, kterou verzi a sestavení Microsoft Silverlight aktuálně používáte v počítači.

Aktualizace KB3182373 můžete nainstalovat z Windows Update Center, z webu Microsoft Update Catalog nebo z Microsoft Download Center.

Oprava úterý kb3182373 opravuje zranitelnost stříbra