Forskere fandt en anden upåagtet windows bug
Indholdsfortegnelse:
Video: MACKLEMORE & RYAN LEWIS - CAN'T HOLD US FEAT. RAY DALTON (OFFICIAL MUSIC VIDEO) 2024
Sikkerhedseksperter opdagede en Windows-sårbarhed, der er klassificeret som en medium sværhedsgrad. Dette gør det muligt for fjernangrebere at udføre vilkårlig kode, og den findes inden for håndtering af fejlobjekter i JScript. Microsoft rulle ikke ud en patch til fejlen endnu. Trend Micro's Zero Day Initiative Group afslørede, at fejlen blev opdaget af Dmitri Kaslov fra Telespace Systems.
Sårbarheden udnyttes ikke i naturen
Der er ingen indikation af, at sårbarheden udnyttes i naturen, ifølge Brian Gorenc, ZDI's direktør. Han forklarede, at fejlen kun ville være en del af et vellykket angreb. Han fortsatte og sagde, at sårbarheden tillader udførelse af kode i et sandkasseret miljø, og angribere ville have brug for flere udnyttelse for at undslippe sandkassen og udføre deres kode på et målsystem.
Fejlen tillader fjernangribere at udføre vilkårlig kode på Windows-installationer, men brugerinteraktion er påkrævet, og dette gør tingene mindre forfærdeligt. Offeret bliver nødt til at besøge en ondsindet side eller åbne en ondsindet fil, der tillader udførelse af det ondsindede JScript på systemet.
Fejlfinding er i Microsofts ECMAScript-standard
Dette er JScript-komponenten, der bruges i Internet Explorer. Dette medfører problemer, fordi angribere ved at udføre handlinger i scriptet kan udløse en markør, der skal genbruges, efter at den er blevet frigivet. Fejlen blev først sendt til Redmond tilbage i januar i år. Nu. Det bliver afsløret for offentligheden uden en patch. Fejlen er mærket med en CVSS-score på 6, 8, siger ZDI, og det betyder, at den flaunts en moderat sværhedsgrad.
Ifølge Gorenc vil en patch være på vej så hurtigt som muligt, men der er ikke afsløret nogen nøjagtig dato. Så vi ved ikke, om det vil blive inkluderet i den næste patch tirsdag. Det eneste tilgængelige råd er for brugerne at begrænse deres interaktion med applikationen til betroede filer.
Hvilke fejl bringer kb4480966? vi fandt 8 og tæller
KB4480966 kan betragtes som en opdateret buggy. Der er 4 kendte problemer på listen, og vi fandt også 4 yderligere problemer, der ofte er omtalt af brugerne.
Windows fandt fejl på dette drev, der skal repareres [fix]
Får du Windows fundne fejl på dette drev, der skal repareres fejlmeddelelse? Løs dette problem for godt med en af vores løsninger.
Rettelse: Windows-ressourcebeskyttelse fandt en korrupt fil, men kan ikke fjerne den
Hvis du kontrollerer din Windows for fejl ved hjælp af systemfilkontrol (SFC / SCANNOW), og programmet rapporterer, at der er en korrupt fil, men den kan ikke rettes, ikke rolig, vi har en løsning på dit problem. Lad os tale lidt om vores problem for at forstå det bedre. Når der er en korrupt systemfil ...