Az új Windows 10 frissítések megakadályozzák a böngészőket abban, hogy korlátozott adatokat töltsenek be

Tartalomjegyzék:

Videó: Power Tweaks - Win A-Z Pt13 2024

Videó: Power Tweaks - Win A-Z Pt13 2024
Anonim

A Microsoft legfrissebb Patch kedd frissítései 54 hibát orvosoltak. Az 54 probléma közül 15 biztonsági rést érint a Microsoft böngészője. Ez csak azt mutatja, hogy mennyire fontos a Microsoft Edge és az Internet Explorer felhasználók számára a biztonsági frissítések mielőbbi telepítése.

Az IE korlátozott adatokat tölthet be

A CVE-2018-0949 egy Internet Explorer biztonsági szolgáltatás megkerülési hibája, amely az összes Windows verzióra képes a böngészőre. A Microsoft azt mondta erről a kérdésről:

A biztonsági szolgáltatás megkerülő biztonsági rése akkor áll fenn, amikor a Microsoft Internet Explorer nem megfelelően kezeli az UNC-erőforrásokat tartalmazó kéréseket. A biztonsági rést sikeresen kihasználó támadó kényszerítheti a böngészőt olyan adatok betöltésére, amelyek egyébként korlátozottak lennének.

A sebezhetőség kihasználása érdekében a számítógépes bűnözőknek érzékeny rendszerekre lenne szükségük annak érdekében, hogy egy kialakított webhelyet egy nem feltöltött rendszerbe töltsenek be, amelyen fut az Internet Explorer. A technikai óriás azt is mondta, hogy a kizsákmányolás valószínűbb akkor is, ha a vállalat még nem talált támadást vadonban.

A Microsoft kijavít néhány Edge biztonsági problémát

A Windows Eddig futó Microsoft Edge 2018. április 10-i frissítését egy biztonsági rést is sújtotta a CVE-2018-8289.

A Microsoft megjegyzi, hogy a támadók nem kényszeríthetik a felhasználókat a támadó által irányított tartalom megtekintésére. Ehelyett a támadóknak meg kellene győzni a felhasználókat a cselekvésről. Például becsaphatják a felhasználókat a hackerek webhelyére vezető linkekre kattintva. Természetesen ebben az esetben a kizsákmányolás valószínűbb. Fontos megjegyezni, hogy a hiba a Windows 10 régebbi verzióiban nem létezik. Ezt a hibát még nem tették nyilvánosságra.

Ezeket az új javításokat a Windows Update szolgáltatáson keresztül érheti el, és a telepítési folyamat befejezéséhez újra kell indítania a számítógépet.

Az új Windows 10 frissítések megakadályozzák a böngészőket abban, hogy korlátozott adatokat töltsenek be