תיקון יום שלישי kb3182373 פותר פגיעות של Silverlight
וִידֵאוֹ: Microsoft Silverlight Fix Windows 10 [Tutorial] 2024
הפתיחה האחרונה של תיקון יום שלישי הביאה שורה של עדכוני אבטחה חשובים למערכת ההפעלה Windows. בזכות המדבקות הללו, מיקרוסופט היא צעד אחד לפני התוקפים בכל מה שקשור להגנה על מחשבי המשתמשים.
Patch Tuesday הביא 14 עדכוני אבטחה לכל גרסאות Windows הנתמכות, ו -7 מהם הם תיקונים קריטיים מה שאומר שאתה צריך להתקין אותם בהקדם האפשרי. 7 העדכונים האחרים מדורגים כחשובים. עדכון כזה הוא KB3182373 המתקן פגיעות ב- Silverlight של מיקרוסופט המאפשר ביצוע קוד מרחוק אם משתמש מבקר באתר פגום המכיל יישום Silverlight בעל מבנה מיוחד.
התוקף פיתוי תחילה משתמשים לבקר באתר פגום על ידי בדרך כלל מפתה אותם ללחוץ על קישור שנשלח בהודעת דוא"ל או בהודעה מיידית.
העדכון מטפל בפגיעות על ידי תיקון האופן בו Microsoft Silverlight מקצה זיכרון להכנסת ולהוספת מחרוזות ב- StringBuilder.
פגיעות זו של Silverlight עשויה לאפשר ביצוע קוד מרחוק כאשר Microsoft Silverlight מאפשרת לאפליקציות לגישה לאובייקטים בזיכרון בצורה לא ראויה. במילים אחרות, הפגיעות עלולה לפגוע בזיכרון המערכת, ולאפשר לתוקפים לבצע קוד שרירותי על ידי מתן אותם הרשאות כמו המשתמש המחובר כעת. יתר על כן, אם משתמש מחובר עם זכויות משתמש ניהוליות, התוקפים יכולים לקחת שליטה מלאה במערכת.
כל הבניות של Microsoft Silverlight שקדמו ל- 5.1.50709.0 מושפעות מפגיעות זו, ואם אתה רוצה להיות בטוח שאתה לא מפעיל מבנה שעלול להיות פגיע, התקן את עדכון KB3182373 כדי להביא את Microsoft Silverlight לבנות את גרסת 5.1.50709.0. אתה יכול לבקר בדף קבל Microsoft Silverlight אם כבר התקנת את הכלי כדי לבדוק איזו גרסה ובניית Microsoft Silverlight אתה מפעיל כרגע במחשב שלך.
אתה יכול להתקין את עדכון KB3182373 ממרכז העדכונים של Windows, מאתר קטלוג העדכונים של מיקרוסופט או ממרכז ההורדות של מיקרוסופט.
עדכוני תיקון יום שלישי מציג אירועים לבנים? השתמש בתיקון זה
אם התיקון האחרון של יום שלישי מעדכן את Viewer Event לבנים, אתה יכול להפעיל את PowerShell עם הרשאות מנהל ולהפעיל סקריפט זה כדי לפתור את הבעיה.
מצב פגיעות עצלנית לשחזור פגיעות האבטחה משפיעה על אינטל cpus
מעבדי אינטל נפגעו לאחרונה על ידי פגם חדש בשם Lazy FP State Restore וחברת הטק כבר אישרה את הבאג החדש
תיקון ה- juni של מיקרוסופט מתקן פגיעות משמעותית באפס יום ומונע התקפות תנועה ברשת
מחשיפות אחרונות עולה כי חלונות מסתירים לא מעט נקודות תורפה שהאקרים יכולים לנצל בכל רגע. מיקרוסופט מתהדרת בדפדפן Edge שלה, וטוענת כי לא נוצלה עד כה אפס יום, אך האמת היא שלמערכת מערכת ההפעלה Windows יש ליקויים בעיצוב המשפיעים על כל גרסאות Windows. בתחילת יוני דיווחנו על יום אפס ...