Microsofts sidste sikkerhedsopdatering af året rettes dvs. ord- og kontorwebapps

Video: Beginner's Guide to Microsoft Office Web Apps: Excel, PowerPoint & Word 2024

Video: Beginner's Guide to Microsoft Office Web Apps: Excel, PowerPoint & Word 2024
Anonim

Microsoft har lanceret den sidste sikkerhedspatch for dette år, der løser en række kritiske sårbarheder i Internet Explorer, Word og Office Web Apps.

Da tech-giganten ikke frigiver disse sikkerhedsforbedringer for intet, anbefales det, at brugerne får de nye opdateringer så hurtigt som muligt for at undgå eventuelle angreb fra ondsindet software.

Microsoft har lappet fjorten sårbarheder i Internet Explorer. Den vigtigste involverede fjernudførelse af kode, der gjorde det muligt for angriberen at få brugerrettigheder. Dette blev gjort gennem en specielt udviklet webside, der inkorporerede den ondsindede software.

”De mest alvorlige af disse sårbarheder kunne muliggøre fjernudførelse af kode, hvis en bruger ser en specielt lavet webside ved hjælp af Internet Explorer. En angriber, der med succes udnyttede disse sårbarheder, kunne få de samme brugerrettigheder som den aktuelle bruger. ”, Informerer den officielle bulletinoversigt.

For det andet lurede en ondsindet software, der havde den samme modus operandi som Internet Explorer-tråden, også i mørke for Word- og Office Web Apps-brugere. Den ondsindede kode blev inkorporeret i et Word / Office-dokument.

”Sårbarhederne kan muliggøre fjernudførelse af kode, hvis en angriber overbeviser en bruger om at åbne eller forhåndsvise en specielt udformet Microsoft Word-fil i en berørt version af Microsoft Office-software. En angriber, der med succes udnyttede sårbarhederne, kunne få de samme brugerrettigheder som den aktuelle bruger. Hvis den aktuelle bruger er logget på med administrative brugerrettigheder, kunne en angriber derefter installere programmer; se, ændre eller slette data; eller opret nye konti med fulde brugerrettigheder. ”

Den eksterne kodeudførelsesfejl målrettede også VBScript-scriptingsmotoren, og brugerne blev angrebet på samme gammeldags måde. De besøgte et specielt udformet websted, og systemet blev inficeret.

For det tredje er Adobe Flash Player blevet integreret i Internet Explorer sammen med en ny version, der løser større sårbarheder. For at installere den nye flashafspiller, skal browseren genstartes. Dette betyder også, at Windows Update nu leverer programrettelser til flashafspilleren.

Dette er de vigtigste sikkerhedsopdateringer for december. For mere information om sårbarheder, der er rettet i denne måned, skal du gå til Microsofts side.

LÆS OGSÅ: KB3002339 Opdatering forårsager problemer for Windows 7 og 8.1-brugere

Microsofts sidste sikkerhedsopdatering af året rettes dvs. ord- og kontorwebapps