Bản cập nhật bảo mật cuối cùng của Microsoft trong năm sửa lỗi, ứng dụng web từ và văn phòng

Video: HISTORY OF MICROSOFT INTERNET EXPLORER (1.0-11.0) 2024

Video: HISTORY OF MICROSOFT INTERNET EXPLORER (1.0-11.0) 2024
Anonim

Microsoft đã tung ra bản vá bảo mật cuối cùng cho năm nay, khắc phục một số lỗ hổng nghiêm trọng trong Internet Explorer, Word và Office Web Apps.

Do gã khổng lồ công nghệ không phát hành những cải tiến bảo mật này mà không có gì, nên người dùng nên cập nhật mới càng sớm càng tốt để tránh mọi cuộc tấn công có thể xảy ra từ phần mềm độc hại.

Microsoft đã vá mười bốn lỗ hổng trong Internet Explorer. Việc thực thi mã từ xa quan trọng nhất cho phép kẻ tấn công có được quyền người dùng. Điều này đã được thực hiện thông qua một trang web được phát triển đặc biệt có tích hợp phần mềm độc hại.

Các lỗ hổng nghiêm trọng nhất trong số các lỗ hổng này có thể cho phép thực thi mã từ xa nếu người dùng xem một trang web được chế tạo đặc biệt bằng Internet Explorer. Kẻ tấn công khai thác thành công các lỗ hổng này có thể có được quyền người dùng giống như người dùng hiện tại., Bản tóm tắt bản tin chính thức thông báo.

Thứ hai, một phần mềm độc hại có cùng phương thức hoạt động như luồng Internet Explorer, cũng đang ẩn nấp trong bóng tối đối với người dùng Ứng dụng web và Word. Mã độc được tích hợp vào tài liệu Word / Office.

Các lỗ hổng có thể cho phép thực thi mã từ xa nếu kẻ tấn công thuyết phục người dùng mở hoặc xem trước tệp Microsoft Word được chế tạo đặc biệt trong phiên bản phần mềm Microsoft Office bị ảnh hưởng. Kẻ tấn công khai thác thành công các lỗ hổng có thể có được quyền người dùng giống như người dùng hiện tại. Nếu người dùng hiện tại được đăng nhập với quyền người dùng quản trị, kẻ tấn công có thể cài đặt chương trình; xem, thay đổi hoặc xóa dữ liệu; hoặc tạo tài khoản mới với quyền người dùng đầy đủ.

Lỗi thực thi mã từ xa cũng nhắm vào công cụ kịch bản VBScript và người dùng bị nhiễm theo cách thức cũ. Họ đã truy cập một trang web được chế tạo đặc biệt và hệ thống bị nhiễm bệnh.

Thứ ba, Adobe Flash Player đã được tích hợp vào Internet Explorer cùng với một phiên bản mới giúp khắc phục các lỗ hổng lớn. Để cài đặt trình phát flash mới, trình duyệt phải được khởi động lại. Điều này cũng có nghĩa là Windows Update hiện cung cấp các bản vá cho trình phát flash.

Đây là những cập nhật bảo mật quan trọng nhất cho tháng 12. Để biết thêm thông tin về các lỗ hổng được vá trong tháng này, hãy truy cập trang của Microsoft.

ĐỌC C: NG: Cập nhật KB3002339 gây ra sự cố cho người dùng Windows 7 và 8.1

Bản cập nhật bảo mật cuối cùng của Microsoft trong năm sửa lỗi, ứng dụng web từ và văn phòng