Patch Tuesday KB3182373 коригира уязвимостта на Silverlight

Последния Кръпка вторник внедряването донесе поредица от важни актуализации на защитата на ОС Windows. Благодарение на тези корекции, Microsoft е една крачка пред атакуващите, що се отнася до защитата на компютрите на потребителите.

Пач вторник донесе 14 актуализации на защитата за всички поддържани версии на Windows и 7 от тях са критични кръпки, което означава, че трябва да ги инсталирате възможно най-скоро. Останалите 7 актуализации са оценени като важни. Една такава актуализация е KB3182373, която поправя уязвимост в Microsoft Silverlight позволява отдалечено изпълнение на код, ако потребител посети компрометиран уебсайт, който съдържа специално създадено приложение Silverlight.

Атакуващият първо примамва потребителите да посещават компрометиран уебсайт, като обикновено ги примамва да щракнат върху връзка, изпратена в имейл съобщение или незабавно съобщение.

Актуализацията адресира уязвимостта, като коригира начина, по който Microsoft Silverlight разпределя памет за вмъкване и добавяне на низове в StringBuilder.

Тази уязвимост на Silverlight може да позволи дистанционно изпълнение на код, когато Microsoft Silverlight неправилно позволява на приложенията да имат достъп до обекти в паметта. С други думи, уязвимостта може да повреди системната памет, позволявайки на нападателите да изпълняват произволен код, като им дава същите разрешения като влезлия в момента потребител. Освен това, ако потребителят е влязъл с административни права на потребителя, нападателите могат да поемат пълен контрол над системата.

Всички компилации на Microsoft Silverlight преди 5.1.50709.0 са засегнати от тази уязвимост и ако искате да сте сигурни, че не сте изпълнявате евентуално уязвима компилация, инсталирайте актуализацията KB3182373, за да приведете Microsoft Silverlight до компилация версия 5.1.50709.0. Можеш Посетете Вземете Microsoft Silverlight страница, ако вече сте инсталирали инструмента, за да проверите коя версия и компилация на Microsoft Silverlight използвате в момента на вашия компютър.

Можете да инсталирате актуализацията KB3182373 от Центъра за актуализация на Windows, Каталог на Microsoft Update уебсайт или от Център за изтегляния на Microsoft.

СВЪРЗАНИ ИСТОРИИ, КОИТО ТРЯБВА ДА ПРОВЕРИТЕ:

  • Актуализацията на защитата KB3185848 адресира уязвимости на Microsoft Graphics Component в Windows 10
  • Актуализацията на Windows 7 KB3187022 коригира проблеми с печата
  • Актуализацията на Windows 10 KB3178469 коригира основната уязвимост на заключения екран
Най-новата KB4517389 разбива Microsoft Edge на някои компютри

Най-новата KB4517389 разбива Microsoft Edge на някои компютрипроблеми с Microsoft EdgeКръпка вторник

Microsoft Октомври 2019 кръпка вторник актуализациите донесоха много подобрения в сигурността, особено за Internet Explorer и Microsoft Edge.Edge не работи KB4517389Но някои от тези подобрения и пр...

Прочетете още
KB4517389 причинява критична грешка, грешки при търсенето и др

KB4517389 причинява критична грешка, грешки при търсенето и дрКръпка вторник

Microsoft току-що пусна Октомври 2019 Кръпка вторникактуализации и те включват много подобрения в сигурността.Освен актуализациите на защитата в Internet Explorer и Microsoft Edge, има и много коре...

Прочетете още
Изтеглете актуализации за Windows 7 KB4516033, KB4516065 Patch Tuesday

Изтеглете актуализации за Windows 7 KB4516033, KB4516065 Patch TuesdayWindows 7Кръпка вторник

Време е за вторник за потребителите на Windows 7. Ако искате да инсталирате най-новите актуализации на добрия си стар компютър с Windows 7, проверете за актуализации и трябва да видите актуализация...

Прочетете още