การปรับปรุงความปลอดภัยขั้นสุดท้ายของ Microsoft สำหรับการแก้ไขปีเช่นแอปเว็บคำและสำนักงาน

วีดีโอ: A day with Scandale - Harmonie Collection - Spring / Summer 2013 2024

วีดีโอ: A day with Scandale - Harmonie Collection - Spring / Summer 2013 2024
Anonim

Microsoft ได้เปิดตัวแพทช์รักษาความปลอดภัยล่าสุดสำหรับปีนี้แก้ไขช่องโหว่ที่สำคัญจำนวนหนึ่งใน Internet Explorer, Word และ Office Web Apps

เนื่องจากยักษ์ใหญ่ด้านเทคโนโลยีไม่ได้ปล่อยการปรับปรุงด้านความปลอดภัยเหล่านี้เพื่ออะไรเลยขอแนะนำให้ผู้ใช้รับการอัพเดตใหม่โดยเร็วที่สุดเพื่อหลีกเลี่ยงการโจมตีที่เป็นไปได้จากซอฟต์แวร์ที่เป็นอันตราย

Microsoft ได้ทำการแก้ไขช่องโหว่สิบสี่ช่องใน Internet Explorer การเรียกใช้โค้ดจากระยะไกลที่สำคัญที่สุดที่อนุญาตให้ผู้โจมตีได้รับสิทธิ์ของผู้ใช้ สิ่งนี้ทำผ่านเว็บเพจที่พัฒนาขึ้นเป็นพิเศษซึ่งรวมซอฟต์แวร์ที่เป็นอันตราย

“ ช่องโหว่ที่ร้ายแรงที่สุดเหล่านี้อาจอนุญาตให้มีการเรียกใช้รหัสระยะไกลหากผู้ใช้ดูเว็บเพจที่ออกแบบมาเป็นพิเศษโดยใช้ Internet Explorer ผู้โจมตีที่ประสบความสำเร็จในการใช้ประโยชน์จากช่องโหว่เหล่านี้สามารถได้รับสิทธิ์ของผู้ใช้เช่นเดียวกับผู้ใช้ปัจจุบัน” รายงานสรุปอย่างเป็นทางการของแถลงการณ์

ประการที่สองซอฟต์แวร์ที่เป็นอันตรายที่มีตัวดำเนินการโหมดเดียวกันเช่นเธรด Internet Explorer ก็ซุ่มอยู่ในที่มืดสำหรับผู้ใช้ Word และ Office Web Apps รหัสที่เป็นอันตรายถูกรวมเข้าไปในเอกสาร Word / Office

“ ช่องโหว่อาจอนุญาตให้มีการเรียกใช้รหัสระยะไกลหากผู้โจมตีโน้มน้าวให้ผู้ใช้เปิดหรือดูตัวอย่างไฟล์ Microsoft Word ที่สร้างขึ้นเป็นพิเศษในซอฟต์แวร์ Microsoft Office รุ่นที่ได้รับผลกระทบ ผู้โจมตีที่โจมตีช่องโหว่นี้จะได้รับสิทธิ์ผู้ใช้เช่นเดียวกับผู้ใช้ปัจจุบัน หากผู้ใช้ปัจจุบันล็อกออนด้วยสิทธิ์ของผู้ดูแลระบบผู้โจมตีสามารถติดตั้งโปรแกรมได้ ดูเปลี่ยนแปลงหรือลบข้อมูล หรือสร้างบัญชีใหม่ที่มีสิทธิ์ผู้ใช้เต็ม”

ข้อผิดพลาดในการเรียกใช้รหัสจากระยะไกลยังกำหนดเป้าหมายเอ็นจิ้นการเขียนสคริปต์ VBScript และผู้ใช้จะถูกรบกวนในลักษณะที่ล้าสมัยเช่นเดียวกัน พวกเขาเยี่ยมชมเว็บไซต์ที่ออกแบบมาเป็นพิเศษและระบบติดเชื้อ

ประการที่สาม Adobe Flash Player ได้รวมอยู่ใน Internet Explorer พร้อมกับเวอร์ชันใหม่ที่แก้ไขช่องโหว่ที่สำคัญ ในการติดตั้งโปรแกรมเล่นแฟลชใหม่เบราว์เซอร์จะต้องเริ่มต้นใหม่ นี่หมายความว่า Windows Update จะส่งแพตช์ให้กับโปรแกรมเล่นแฟลช

นี่คือโปรแกรมปรับปรุงความปลอดภัยที่สำคัญที่สุดสำหรับเดือนธันวาคม สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ที่ได้รับการแก้ไขในเดือนนี้ไปที่หน้าของ Microsoft

อ่านอีกครั้ง: KB3002339 อัพเดตทำให้เกิดปัญหาสำหรับผู้ใช้ Windows 7 และ 8.1

การปรับปรุงความปลอดภัยขั้นสุดท้ายของ Microsoft สำหรับการแก้ไขปีเช่นแอปเว็บคำและสำนักงาน