A kutatók újabb, még nem telepített Windows hibát találtak
Tartalomjegyzék:
Videó: reptile world serpentarium kissimmee 2024
A biztonsági szakértők közepes súlyosságú Windows biztonsági rést fedeztek fel. Ez lehetővé teszi a távoli támadók számára, hogy tetszőleges kódot hajtsanak végre, és ez létezik a hibaobjektumok JScript kezelésében. A Microsoft még nem dobott ki javítást a hibára vonatkozóan. A Trend Micro Zero Day kezdeményező csoportja kiderítette, hogy a hibát Dmitri Kaslov fedezte fel a Telespace Systemsből.
A sebezhetőséget vadonban nem használják ki
Brian Gorenc, a ZDI igazgatója szerint nincs utalás arra, hogy a sebezhetőséget vadul kihasználják. Elmondta, hogy a hiba csak egy sikeres támadás része. Folytatta és kijelentette, hogy a sebezhetőség lehetővé teszi a kód végrehajtását egy homokozóban lévő környezetben, és a támadóknak további kihasználásokra lenne szükségük, hogy elkerüljék a homokozóból, és kódjukat egy célrendszeren futtassák.
A hiba lehetővé teszi a távoli támadók számára, hogy tetszőleges kódot hajtsanak végre a Windows telepítésein, de felhasználói beavatkozásra van szükség, és ez a dolgok kevésbé szörnyű. Az áldozatnak meg kell látogatnia egy rosszindulatú oldalt vagy meg kell nyitnia egy rosszindulatú fájlt, amely lehetővé teszi a rosszindulatú JScript futtatását a rendszeren.
A probléma a Microsoft ECMAScript szabványában található
Ez a JScript összetevő, amelyet az Internet Explorerben használnak. Ez problémákat okoz, mivel a szkriptben végrehajtott műveletekkel a támadók kiválthatják a mutató újbóli felhasználását a felszabadítás után. A hibát Redmondnak első alkalommal küldték vissza ez év januárjában. Most. Javítás nélkül nyilvánosságra hozzák a nyilvánosság számára. A hibát a CVSS pontszáma 6, 8 jelöli, mondja a ZDI, és ez azt jelenti, hogy mérsékelt súlyossággal bír.
Gorenc szerint a javítás a lehető leghamarabb úton lesz, de a pontos dátumot még nem fedik fel. Tehát nem tudjuk, szerepel-e benne a következő Patch kedden. Az egyetlen elérhető tanács a felhasználók számára, hogy az alkalmazáskal való kölcsönhatásukat megbízható fájlokra korlátozzák.
A felhasználók nem tekinthetik meg a számítógépükre telepített microsoft store alkalmazásokat
Sok Windows 10 felhasználó nemrégiben jelentette, hogy nem tudják felülvizsgálni az Időjárás alkalmazást, bár telepítették az alkalmazást a számítógépükre.
4 Gyorsjavítás a Windows faxolásához és beolvasásához: „nem találtak szkennert”
A faxok küldése a Windows PC-n általában a Windows Fax and Scan alkalmazással történik. Néhány egyszerű lépéssel fájlok faxolására használható. Néhány felhasználói élmény azonban meglehetősen negatív, mivel a fájlok beolvasásakor a „Nem szkennereket észleltek” felszólításban találkoztunk. Ez különösen akkor fordul elő, ha…
A fájlt betöltő gubanyt találták meg: így javítottuk ki a hibát
A fájl feltöltésekor bekövetkező hiba miatt lehetetlenné válik az elküldött fájlok elérése a Skype-ben. Így távolíthatja el egyszer és mindenkorra.