Microsoft издаде извънреден пач за IE и Defender

Microsoft публикуваха извънредни обновления, адресиращи проблеми в Internet Explorer и Windows Defender. Първият от тях е уязвимост в браузъра, която ако бъде експлоатирана успешно позволява изпълнението на произволен код по отдалечен път. CVE-2019-1367 засяга IE 9,10 и 11, които все още биват използвани активно. Според Microsoft, престъпник може да подлъже уязвима страна (чрез спам имейл, зловредна реклама или по друг път) да посети специално изготвена страница. Вероятният експлойт може да доведе до нарушаване целостта на паметта и позволява изпълнението на код в контекста на вписалия се потребител – т.е., ако не използвате Windows с пълни администраторски права, сте защитени от опасността. Ако случаят не е такъв, атакуващата страна може да поеме пълен контрол над системата.

Уязвимостта е докладвана от Клеман Лесин от Google Threat Analysis и вече е била регистрирана атака с нейна помощ.

Вторият пач е за антивирусната програма, идваща с Windows, Defender, и адресира уязвимост с възможността за отказ за достъп до услуга. CVE-2019-1255 е докладван от Уеншу Ву от Tencent Security Xuanwu Lab и Хараламбос Билинис от F-Secure Countercept. Успешното експлоатиране на уязвимостта може да попречи на управляващите системата да стартират легитимни бинарни файлове, пишат Microsoft.

В края на миналата седмица Microsoft издаде друго извънредно обновление за Windows Defender, но тук проблемът не се криеше в сигурността на програмата, а в грешка причинена от септемврийския Patch Tuesday, който повреди извършването на ръчно сканиране в някои системи.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!