Головна » Технології / Новини ІТ » Microsoft випустила виправлення для серйозної уразливості

Корпорація Microsoft випустила оновлення для системи безпеки. Воно містить виправлення уразливості в скриптовому рушію Internet Explorer. Ця уразливість під назвою CVE-2019-1429 може дозволити віддалене виконання коду завдяки «тому, як механізм сценаріїв обробляє об’єкти в пам’яті Internet Explorer». Оскільки сама проблема у скриптовому рушію, вона впливає не лише на цей браузер.



Microsoft випустила виправлення для серйозної уразливості

Скриптовий рушій IE також використовується в додатках Office Suite для відображення веб-контенту всередині вбудованих фреймів. Це означає, що зловмисники можуть створювати шкідливі документи Office. А також виконувати шкідливий код в системі користувача, якщо користувач дозволяє відображення розширеного вмісту, наприклад веб-фреймів. Нульовий день IE був помічений в активних атаках трьома різними командами: iDefense Labs, Resecurity і Google (Project Zero та Threat Analysis). Вони переконані, що це досить серйозна проблема. Але, поки що, жодних публічних заяв не було зроблено.

Хоча нульовий день в IE є найважливішою помилкою, яку треба виправити, Microsoft також додала виправлення для 74 помилок у своїх 9 продуктах та сервісах. Зокрема, патч для Excel на Mac, що усуває проблему, про яку повідомлялося раніше в цьому місяці. Excel для Mac ігнорував параметр «Вимкнути всі макроси» та, як і раніше, виконував сценарії макросів на основі XLM. Тобто, користувачі відкривали електронну таблицю Excel, і тим самим отримували небезпечний вектор атаки. Microsoft також випустила спеціальні рекомендації щодо усунення загадкової уразливості, яка існує в деяких наборах мікросхем Trusted Platform Module (TPM).

Поділитися:

Оцініть чи сподобалась Вам новина :)

1 зірка2 зірки3 зірки4 зірки5 зірок [2 оцінка(и), середня: 5,00 з 5]

Новини партнерів

E-mail розсилка Pingvin Pro

Якщо Ви хочете отримувати статті по e-mail, пропонуємо підписатися на нашу електронну розсилку. Просто введіть свій e-mail нижче та натисніть кнопку «Підписатися».

«Півроку з Xiaomi Mi 9T: чи варто купувати зараз?» Цікаво знати? Якщо зацікавлених набереться більше 1 тис., обов'язково зроблю таку статтю найближчим часом!

Переглянути результати

Схожі новини

Новини ІТ

Microsoft змушує оновитися до Windows 10 (1909)

В кінці листопада 2019 року компанія Microsoft випустила велике осіннє оновлення Windows 10 1909, яке зайняло аж 180 Кб. От тільки користувачі досі скаржаться на численні проблеми в роботі операційної системи. Зрештою, простіше або взагалі вимкнути будь-які оновлення, або перейти на іншу операційну систему. Підписуйтесь на Pingvin Pro у Telegram Цього разу стало відомо, що […]


Новини ІТ

Android атакувало нове шпигунське ПЗ CallerSpy

В мережі доволі часто можна зустріти новини про шкідливе ПЗ, яке розповсюджується на Android смартфонах через Google Play. Однак, цього разу, щоб «підхопити вірус» вам навіть не потрібно туди заходити. Достатньо відвідати фішинговий веб-сайт, який маскується під справжній, і завантажити APK-файл. За даними дослідників Trend Micro, шпигунське ПЗ під назвою CallerSpy намагається захопити особисті дані […]


Новини партнерів

Улюблене 0
Відкрити сторінку улюбленого Продовжити перегляд