Bản vá thứ ba kb3182373 sửa lỗ hổng Silverlight

Video: Установка Microsoft Silverlight 2024

Video: Установка Microsoft Silverlight 2024
Anonim

Bản vá thứ ba mới nhất được tung ra đã mang đến một loạt các bản cập nhật bảo mật quan trọng cho HĐH Windows. Nhờ những bản vá này, Microsoft đã đi trước một bước so với những kẻ tấn công khi nói đến việc bảo vệ máy tính của người dùng.

Bản vá thứ ba mang đến 14 bản cập nhật bảo mật cho tất cả các phiên bản Windows được hỗ trợ và 7 trong số đó là các bản vá quan trọng có nghĩa là bạn nên cài đặt chúng càng sớm càng tốt. 7 cập nhật khác được đánh giá là quan trọng. Một bản cập nhật như vậy là KB3182373 vá lỗ hổng trong Microsoft Silverlight cho phép thực thi mã từ xa nếu người dùng truy cập trang web bị xâm nhập có chứa ứng dụng Silverlight được chế tạo đặc biệt.

Trước tiên, kẻ tấn công lôi kéo người dùng truy cập vào một trang web bị xâm nhập bằng cách thường lôi kéo họ nhấp vào một liên kết được gửi trong một tin nhắn email hoặc tin nhắn tức thời.

Bản cập nhật giải quyết lỗ hổng bằng cách sửa cách Microsoft Silverlight phân bổ bộ nhớ để chèn và nối thêm chuỗi trong StringBuilder.

Lỗ hổng Silverlight này có thể cho phép thực thi mã từ xa khi Microsoft Silverlight không cho phép các ứng dụng truy cập các đối tượng trong bộ nhớ. Nói cách khác, lỗ hổng có thể làm hỏng bộ nhớ hệ thống, cho phép kẻ tấn công thực thi mã tùy ý bằng cách cấp cho chúng quyền tương tự như người dùng hiện đang đăng nhập. Hơn nữa, nếu người dùng đăng nhập bằng quyền người dùng quản trị, kẻ tấn công có thể kiểm soát hoàn toàn hệ thống.

Tất cả các bản dựng của Microsoft Silverlight trước 5.1.50709.0 đều bị ảnh hưởng bởi lỗ hổng này và nếu bạn muốn chắc chắn rằng bạn không chạy bản dựng có thể dễ bị tổn thương, hãy cài đặt bản cập nhật KB3182373 để đưa Microsoft Silverlight lên phiên bản 5.1.50709.0. Bạn có thể truy cập trang Nhận Microsoft Silverlight nếu bạn đã cài đặt công cụ để kiểm tra phiên bản và bản dựng nào của Microsoft Silverlight mà bạn hiện đang chạy trên máy tính của mình.

Bạn có thể cài đặt bản cập nhật KB3182373 từ Trung tâm cập nhật Windows, trang web Danh mục Microsoft Update hoặc từ Trung tâm tải xuống của Microsoft.

Bản vá thứ ba kb3182373 sửa lỗ hổng Silverlight