Microsofts sidste sikkerhedsopdatering af året rettes dvs. ord- og kontorwebapps
Video: Beginner's Guide to Microsoft Office Web Apps: Excel, PowerPoint & Word 2024
Microsoft har lanceret den sidste sikkerhedspatch for dette år, der løser en række kritiske sårbarheder i Internet Explorer, Word og Office Web Apps.
Da tech-giganten ikke frigiver disse sikkerhedsforbedringer for intet, anbefales det, at brugerne får de nye opdateringer så hurtigt som muligt for at undgå eventuelle angreb fra ondsindet software.
Microsoft har lappet fjorten sårbarheder i Internet Explorer. Den vigtigste involverede fjernudførelse af kode, der gjorde det muligt for angriberen at få brugerrettigheder. Dette blev gjort gennem en specielt udviklet webside, der inkorporerede den ondsindede software.
”De mest alvorlige af disse sårbarheder kunne muliggøre fjernudførelse af kode, hvis en bruger ser en specielt lavet webside ved hjælp af Internet Explorer. En angriber, der med succes udnyttede disse sårbarheder, kunne få de samme brugerrettigheder som den aktuelle bruger. ”, Informerer den officielle bulletinoversigt.
For det andet lurede en ondsindet software, der havde den samme modus operandi som Internet Explorer-tråden, også i mørke for Word- og Office Web Apps-brugere. Den ondsindede kode blev inkorporeret i et Word / Office-dokument.
”Sårbarhederne kan muliggøre fjernudførelse af kode, hvis en angriber overbeviser en bruger om at åbne eller forhåndsvise en specielt udformet Microsoft Word-fil i en berørt version af Microsoft Office-software. En angriber, der med succes udnyttede sårbarhederne, kunne få de samme brugerrettigheder som den aktuelle bruger. Hvis den aktuelle bruger er logget på med administrative brugerrettigheder, kunne en angriber derefter installere programmer; se, ændre eller slette data; eller opret nye konti med fulde brugerrettigheder. ”
Den eksterne kodeudførelsesfejl målrettede også VBScript-scriptingsmotoren, og brugerne blev angrebet på samme gammeldags måde. De besøgte et specielt udformet websted, og systemet blev inficeret.
For det tredje er Adobe Flash Player blevet integreret i Internet Explorer sammen med en ny version, der løser større sårbarheder. For at installere den nye flashafspiller, skal browseren genstartes. Dette betyder også, at Windows Update nu leverer programrettelser til flashafspilleren.
Dette er de vigtigste sikkerhedsopdateringer for december. For mere information om sårbarheder, der er rettet i denne måned, skal du gå til Microsofts side.
LÆS OGSÅ: KB3002339 Opdatering forårsager problemer for Windows 7 og 8.1-brugere
Sikkerhedsopdatering kb3185848 adresserer sårbarheder i Microsofts grafikkomponent i Windows 10
I løbet af denne måneds patch-tirsdag frigav Microsoft en håndfuld opdateringer til alle understøttede versioner af Windows. De fleste af disse opdateringer er sikkerhedsbulletiner, der blev samlet i forskellige kumulative opdateringer. En af disse sikkerhedsopdateringer er opdatering KB3185848. Denne sikkerhedsbulletin adresserer sårbarheder, der findes i Microsoft Graphics Component, såsom eskalering af kodeudførelsesrettigheder og oplysninger ...
Overraskelse! bing øger Microsofts sidste kvartal indtjening
Nogle er glade for at se de nyeste enheder komme fra Microsoft, mens andre ikke kan vente med at få en ny softwareopdatering til deres Surface-enheder. Der er dog også dem, der glæder sig over at kontrollere de seneste indtjeningsrapporter, såsom Microsofts FY2018 Q1-stilling. Disse statistikker viser, hvilke af Microsofts tjenester og platforme ...
Sådan rettes ord online ved ikke at fungere eller ikke svare
Word Online er et program, der giver dig mulighed for at redigere og formatere dit dokument i en webbrowser. Når du gemmer dit dokument i Word, gemmes det også på det websted, hvor du åbnede det samme dokument i Word Online, og begge dokumenter er ens, på trods af at nogle funktioner fungerer anderledes i begge miljøer. ...