Microsoft avaldab IE ja Windows PlatoBlockchain Data Intelligence'i jaoks olulised turbevärskendused. Vertikaalne otsing. Ai.

Microsoft avaldab IE ja Windowsi jaoks olulised turbevärskendused

Lugemisaeg: 1 minut

Microsofti 11. märtsil välja antud turbevärskenduste seeria hõlmas Internet Explorer 9 ja 10 kriitilise turbevea parandusi ning Windows XP viimaseid värskendusi.

Internet Exploreri "nullpäeva" ärakasutamisest teatati mullu jaanuaris, kui turvafirma FireEye tuvastas esimest korda varem tundmatu "Zero Day Exploit", mis kahjustas välissõdade veteranide veebisaiti vfw.org. FireEye andmetel ohustasid ründajad veebilehte ja lisasid iFrame'i, sisemise raami, mis laadib JavaScripti ja pahavaraga nakatunud Flash-animatsiooni sisaldava lehe. Seejärel suunati lehe kasutajad kaugsaidile, kus laaditi alla terve hulk pahavara ja käivitati nende arvutites.

Selle rünnaku huvitav aspekt on see, et Windowsi ärakasutamisvastane funktsioon Address Space Random Layout (ASRL) saadi üle Adobe Flash Action Scripti abil, mis laadis nakatunud animatsiooni mällu.

See on ka Windows XP ja Office 2003 jaoks viimane turvavärskendus, kuigi midagi Office'iga seotud ei olnud. Värskendused sisaldavad parandusi neljale Windows XP haavatavusele. Üksikasju leiate järgmistest Microsofti värskenduste bülletäänidest.

MS14-012: Internet Exploreri kumulatiivne turbevärskendus (2925418)
MS14-013: Microsoft DirectShow haavatavus võib lubada koodi kaugkäivitamist (2929961)
MS14-014: Windowsi kerneli režiimi draiveri haavatavused võivad lubada õiguste tõstmist (2930275)
MS14-015: Turvakontohalduri kaugjuhtimisprotokolli (SAMR) haavatavus võib lubada turvafunktsioonist möödasõitu (2934418)
MS14-016: Silverlighti haavatavus võib lubada turvafunktsioonidest mööda minna (2932677)

ALUSTA TASUTA KATSET HANKIGE TASUTA OMA INSTANT TURVAKARTI

Ajatempel:

Veel alates Küberturvalisuse Comodo