Patch torek kb3182373 odpravlja ranljivost Silverlight

Video: Silverlight OS & Touch #8 - Software Inc 2024

Video: Silverlight OS & Touch #8 - Software Inc 2024
Anonim

Zadnja predstavitev torka Patch je v operacijski sistem Windows prinesla vrsto pomembnih varnostnih posodobitev. Zahvaljujoč tem popravkom je Microsoft korak pred napadalci, ko gre za zaščito računalnikov uporabnikov.

Patch Tuesday je prinesel 14 varnostnih posodobitev za vse podprte različice operacijskega sistema Windows, 7 pa je kritičnih popravkov, kar pomeni, da jih morate namestiti čim prej. Ostalih 7 posodobitev je ocenjeno kot pomembne. Ena takšnih posodobitev je KB3182373, ki popravi ranljivost v programu Microsoft Silverlight, ki omogoča oddaljeno izvajanje kode, če uporabnik obišče ogroženo spletno mesto, ki vsebuje posebej izdelano aplikacijo Silverlight.

Napadalec najprej vabi uporabnike v obisk ogrožene spletne strani, tako da jih navadi, da kliknejo povezavo, poslano v e-poštnem ali hitrem sporočilu.

Posodobitev odpravlja ranljivost s popravkom, kako Microsoft Silverlight dodeli pomnilnik za vstavljanje in dodajanje strun v StringBuilder.

Ta ranljivost Silverlight bi lahko omogočila oddaljeno izvajanje kode, če Microsoft Silverlight nepravilno dovoljuje aplikacijam dostop do predmetov v pomnilniku. Z drugimi besedami, ranljivost bi lahko poškodovala sistemski pomnilnik, kar bi napadalcem omogočilo izvajanje poljubne kode tako, da bi jim dali enaka dovoljenja kot trenutno prijavljeni uporabnik. Še več, če je uporabnik prijavljen s pravicami upravnih uporabnikov, lahko napadalci prevzamejo popoln nadzor nad sistemom.

Ta ranljivost vpliva na vse različice Microsofta Silverlight, starejše od 5.1.50709.0, in če želite biti prepričani, da ne izvajate verjetno ranljive sestavne različice, namestite posodobitev KB3182373, da pripeljete Microsoft Silverlight v različico 5.1.50709.0. Na strani Get Microsoft Silverlight lahko obiščete, če ste že namestili orodje in preverili, katero različico in sestavitev programa Microsoft Silverlight trenutno izvajate v računalniku.

Posodobitev KB3182373 lahko namestite iz središča za posodobitev sistema Windows, spletnega mesta Microsoft Update Catalog ali iz Microsoftovega centra za prenose.

Patch torek kb3182373 odpravlja ranljivost Silverlight