Последната актуализация на сигурността на Microsoft за годината поправя, т.е. уеб приложенията за Word и Office

Видео: Мультики про машинки новые серии 2017 - Кто сильнее! Лучшие мультфильмы для детей /#мультик игра 2024

Видео: Мультики про машинки новые серии 2017 - Кто сильнее! Лучшие мультфильмы для детей /#мультик игра 2024
Anonim

Microsoft пусна последния кръпка за сигурност за тази година, като поправи редица критични уязвимости в Internet Explorer, Word и Office Web Apps.

Тъй като технологичният гигант не пуска тези подобрения за сигурност за нищо, препоръчва се потребителите да получат новите актуализации възможно най-бързо, за да избегнат евентуални атаки от злонамерен софтуер.

Майкрософт е излъчил четиринадесет уязвимости в Internet Explorer. Най-важното включваше отдалечено изпълнение на код, което позволи на нападателя да придобие потребителски права. Това стана чрез специално разработена уеб страница, която включваше злонамерения софтуер.

„Най-тежката от тези уязвимости може да позволи отдалечено изпълнение на код, ако потребителят разглежда специално изработена уеб страница с помощта на Internet Explorer. Нападател, който успешно е използвал тези уязвимости, може да получи същите права на потребителя като текущия потребител. “, Се казва в официалното обобщение на бюлетина.

Второ, злонамерен софтуер, който има същия начин на действие като нишката на Internet Explorer, също дебне в тъмното за потребителите на Word и Office Web Apps. Зловредният код беше включен в документ Word / Office.

„Уязвимостта може да позволи отдалечено изпълнение на код, ако хакерът убеди потребителя да отвори или визуализира специално изработен файл на Microsoft Word в засегната версия на софтуера на Microsoft Office. Нападател, който успешно е използвал уязвимостите, може да получи същите потребителски права като текущия потребител. Ако текущият потребител е влязъл с права на администраторски потребител, атакуващият може след това да инсталира програми; преглед, промяна или изтриване на данни; или да създадете нови акаунти с пълни права на потребителите. “

Грешката в изпълнението на отдалечен код също е насочена към скриптовия двигател VBScript и потребителите са заразени по същия стар начин. Те посетиха специално изработен уебсайт и системата се зарази.

На трето място, Adobe Flash Player е включен в Internet Explorer заедно с нова версия, която коригира основните уязвимости. За да инсталирате новия флаш плейър, браузърът трябва да се рестартира. Това също означава, че актуализацията на Windows сега доставя кръпки за флаш плейъра.

Това са най-важните актуализации за сигурност за декември. За повече информация относно уязвимостите, които са излъчени през този месец, отидете на страницата на Microsoft.

ЧЕТЕТЕ СЪЩО: KB3002339 Актуализацията причинява проблеми за потребителите на Windows 7 и 8.1

Последната актуализация на сигурността на Microsoft за годината поправя, т.е. уеб приложенията за Word и Office