Головна » Технології / Новини ІТ » Microsoft випустила виправлення для серйозної уразливості

Корпорація Microsoft випустила оновлення для системи безпеки. Воно містить виправлення уразливості в скриптовому рушію Internet Explorer. Ця уразливість під назвою CVE-2019-1429 може дозволити віддалене виконання коду завдяки «тому, як механізм сценаріїв обробляє об’єкти в пам’яті Internet Explorer». Оскільки сама проблема у скриптовому рушію, вона впливає не лише на цей браузер.



Microsoft випустила виправлення для серйозної уразливості

Скриптовий рушій IE також використовується в додатках Office Suite для відображення веб-контенту всередині вбудованих фреймів. Це означає, що зловмисники можуть створювати шкідливі документи Office. А також виконувати шкідливий код в системі користувача, якщо користувач дозволяє відображення розширеного вмісту, наприклад веб-фреймів. Нульовий день IE був помічений в активних атаках трьома різними командами: iDefense Labs, Resecurity і Google (Project Zero та Threat Analysis). Вони переконані, що це досить серйозна проблема. Але, поки що, жодних публічних заяв не було зроблено.

Хоча нульовий день в IE є найважливішою помилкою, яку треба виправити, Microsoft також додала виправлення для 74 помилок у своїх 9 продуктах та сервісах. Зокрема, патч для Excel на Mac, що усуває проблему, про яку повідомлялося раніше в цьому місяці. Excel для Mac ігнорував параметр «Вимкнути всі макроси» та, як і раніше, виконував сценарії макросів на основі XLM. Тобто, користувачі відкривали електронну таблицю Excel, і тим самим отримували небезпечний вектор атаки. Microsoft також випустила спеціальні рекомендації щодо усунення загадкової уразливості, яка існує в деяких наборах мікросхем Trusted Platform Module (TPM).

Поділитися:

Новини партнерів

Правила коментування

Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.

  1. Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
  2. На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
  3. Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
  4. Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
  5. Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
  6. Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
  7. Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.

Якій компанії ноутбуків Ви надаєте перевагу?

Переглянути результати

E-mail розсилка Pingvin Pro

Якщо Ви хочете отримувати статті по e-mail, пропонуємо підписатися на нашу електронну розсилку. Просто введіть свій e-mail нижче та натисніть кнопку «Підписатися».

Схожі новини

Новини ІТ

Український підліток збував персональні дані громадян з різних країн світу

Під час санкціонованого обшуку поліцейські знайшли вдома у 17-річного хлопця докази несанкціонованого втручання в автоматизовані системи відомих компаній та збуту конфіденційної інформації. Також правоохоронці виявили у нього персональні дані декількох мільйонів інтернет-користувачів з усього світу. Читайте Pingvin Pro у «Новини Google» Українці майнили криптовалюту, незаконно підключившись до трансформатора Google впровадив нові функції для захисту даних […]


Новини ІТ

Microsoft випускає екстрені оновлення Windows 10 для усунення вад безпеки

Корпорація Microsoft випустила два позачергові аварійні оновлення безпеки для усунення недоліків в операційних системах Windows 10 та Windows Server, за два тижні до того, як має вийти планове оновлення. Хоча Microsoft каже, що недоліки публічно не розкриваються, компанія просто хотіла виправити вразливості якнайшвидше, а не чекати оновлення, яке заплановане на 14 липня. Читайте Pingvin Pro у […]


Новини партнерів