Изследователите откриха още един непоправен Windows бъг
Съдържание:
Видео: Излези момче право на тераса.avi 2024
Експертите по сигурността откриха уязвимостта на Windows, оценена като средна тежест. Това позволява на отдалечените атакуващи да изпълняват произволен код и той съществува в рамките на обработката на обекти за грешка в JScript. Microsoft все още не разгърна кръпка за грешката. Инициативната група Zero Day от Trend Micro разкри, че недостатъкът е открит от Дмитри Каслов от Telespace Systems.
Уязвимостта не се използва в природата
Няма данни за уязвимостта, която се експлоатира в природата, според Брайън Горенк, директор на ZDI. Той обясни, че бъгът ще бъде само част от успешна атака. Той продължи и каза, че уязвимостта позволява изпълнение на код в пясъчна среда и нападателите ще се нуждаят от повече експлоатации, за да избягат от пясъчната кутия и да изпълнят кода си в целева система.
Недостатъкът позволява на отдалечените атакуващи да изпълняват произволен код на инсталации на Windows, но е необходимо взаимодействие с потребителя и това прави нещата по-малко ужасни. Жертвата ще трябва да посети злонамерена страница или да отвори злонамерен файл, който би позволил изпълнението на злонамерения JScript в системата.
Проблемът е в стандарта на ECMAScript на Microsoft
Това е компонентът JScript, който се използва в Internet Explorer. Това създава проблеми, тъй като извършвайки действия в скрипта, нападателите могат да задействат показалеца за повторно използване, след като бъде освободен. Грешката е изпратена за първи път в Редмънд през януари тази година. Сега. Тя се разкрива пред обществеността без лепенка. Недостатъкът е обозначен с оценка CVSS от 6, 8, казва ZDI и това означава, че парадира с умерена тежест.
Според Gorenc, кръпка ще бъде на път възможно най-скоро, но не е открита точна дата. Така че, ние не знаем дали тя ще бъде включена в следващия патч вторник. Единственият наличен съвет е потребителите да ограничат взаимодействието си с приложението до доверени файлове.
Gigantic вече не е ексклузивен за Windows 10, все още идва към xbox един
Gigantic отново се завръща, но за съжаление вече не е изключителен за Windows 10. Това е така, защото играта вече не се публикува от Microsoft, вместо това сега се публикува от Perfect Games Entertainment. Сега, дори ако ще се продава чрез собствените Arc Games на Perfect Games Entertainment, Gigantic все пак ще се озове на няколко други платформи, без да излиза от ...
Изследователите пускат информация за злонамерен софтуер на Windows 10 uac
Windows 10 е операционна система, която предлага повишена сигурност наред с други готини неща. Подобрените функции за защита обаче не са перфектни, тъй като е открита нова уязвимост и би могла да отвори операционната система за атаки на зловреден софтуер. По ирония на съдбата проблемът е свързан с контролите на потребителските акаунти на Windows (UAC), нещо, предназначено да ...
Microsoft потвърждава още един актуализиращ блок за Windows 10 1809
Сега Microsoft потвърди още един блок за надстройка на 1809 за компютри със софтуер Mophisec поради някои проблеми с несъвместимостта.