Tutkijat löysivät toisen lähettämättömän Windows-virheen
Sisällysluettelo:
Video: How to manage Windows updates | Simply Windows 2024
Turvallisuusasiantuntijat havaitsivat Windowsin haavoittuvuuden, jonka luokitellaan olevan keskipitkä. Tämän avulla etähyökkääjät voivat suorittaa mielivaltaisen koodin, ja se on olemassa JScript-virhekohteiden käsittelyssä. Microsoft ei vielä kehittänyt korjaustiedostoa virheelle. Trend Micro -yrityksen Zero Day -aloiteryhmä paljasti, että virheen havaitsi Dmitri Kaslov Telespace Systemsistä.
Haavoittuvuutta ei hyödynnetä luonnossa
ZDI: n johtajan Brian Gorencin mukaan mikään ei viittaa haavoittuvuuden hyödyntämiseen luonnossa. Hän selitti, että vika olisi vain osa onnistunutta hyökkäystä. Hän jatkoi ja kertoi, että haavoittuvuus sallii koodin suorittamisen hiekkalaatikkoympäristössä ja hyökkääjät tarvitsisivat enemmän hyökkäyksiä hiekkalaatikosta pääsemiseksi ja koodinsa suorittamiseksi kohdejärjestelmässä.
Vika antaa etähyökkääjien suorittaa mielivaltaisen koodin Windows-asennuksissa, mutta käyttäjän vuorovaikutus vaaditaan, ja tämä tekee asioista vähemmän kauheita. Uhrin tulisi käydä haitallisella sivulla tai avata haittaohjelma, joka mahdollistaisi vahingollisen Jcriptin suorittamisen järjestelmässä.
Häiriö on Microsoftin ECMAScript-standardissa
Tätä JScript-komponenttia käytetään Internet Explorerissa. Tämä aiheuttaa ongelmia, koska suorittamalla komentosarjan toimintoja hyökkääjät voivat laukaista osoittimen uudelleen käytettäväksi sen vapauttamisen jälkeen. Vika lähetettiin Redmondille ensimmäisen kerran tämän vuoden tammikuussa. Nyt. Se paljastetaan yleisölle ilman laastaria. Vika on merkitty CVSS-pisteet 6, 8, sanoo ZDI ja tämä tarkoittaa, että se flaunes kohtalainen vakavuus.
Gorencin mukaan laastari on matkalla mahdollisimman pian, mutta tarkkaa päivämäärää ei ole paljastettu. Joten, emme tiedä, sisällytetäänkö se seuraavaan tiistaina Patch. Ainoa saatavissa oleva ohje on, että käyttäjät voivat rajoittaa vuorovaikutuksensa sovelluksen kanssa luotettaviin tiedostoihin.
Päivitys kb3172729 korjaa toisen Windows 8.1: n tietoturvavirheen
Saatuaan ratkaisun tunnettuun haavoittuvuuteen aiemmalla korjauksella, Microsoft julkaisi vielä uuden Windows 8.1 -päivityksen. Uusi päivitys menee numeroon KB3172729 ja korjaa Microsoftin käyttöjärjestelmässä havaitun haavoittuvuuden. Kuten Microsoft mainitsi tietokannan KB3172729 artikkelissa, tietoturvavirhe voi antaa hyökkääjille mahdollisuuden käydä läpi Windowsin tietoturva…
Nasa-tutkijat kulkevat marsin läpi holololeilla
HoloLens on laite, josta voi tulla tietotekniikan tulevaisuus, ja Microsoft on valmis tekemään kaiken tarvittavan saadakseen sen sinne. Yksi monista tavoista, joita ohjelmisto jättiläinen ajaa HoloLensia, on työskennellä NASAn kanssa, ja jos kaikki menee suunnitelmien mukaan, tutkijat voisivat saavuttaa pisteen, jolla hallitaan rovereita…
Tutkijat julkaisevat Windows 10 uac -haittaohjelmatietoja
Windows 10 on käyttöjärjestelmä, joka tarjoaa parannetun tietoturvan muun muassa hienoja asioita. Parannetut suojausominaisuudet eivät kuitenkaan ole täydellisiä, koska on löydetty uusi haavoittuvuus, ja se voi avata käyttöjärjestelmän haittaohjelmahyökkäyksille. Ironista kyllä, kysymys liittyy Windowsin käyttäjätilien hallintaan (UAC), joka on suunniteltu ...