Patch Tuesday KB3182373 виправляє вразливість Silverlight

Останній Патч вівторок розгортання принесло ряд важливих оновлень безпеки для ОС Windows. Завдяки цим виправленням Microsoft захищає комп’ютери користувачів на крок попереду зловмисників.

Патч вівторок приніс 14 оновлень безпеки для всіх підтримуваних версій Windows, і 7 з них є критичними виправленнями, що означає, що ви повинні встановити їх якомога швидше. Інші 7 оновлень оцінюються як важливі. Одне з таких оновлень - KB3182373, яке виправляє уразливість в Microsoft Silverlight дозволяючи віддалене виконання коду, якщо користувач відвідує скомпрометований веб-сайт, що містить спеціально створений додаток Silverlight.

Зловмисник спочатку заманює користувачів на відвідування скомпрометованого веб-сайту, як правило, спонукаючи їх натиснути посилання, надіслане в електронному повідомленні або в миттєвому повідомленні.

Оновлення усуває вразливість, виправляючи спосіб виділення Microsoft Silverlight пам’яті для вставки та додавання рядків у StringBuilder.

Ця вразливість Silverlight може дозволити віддалене виконання коду, коли Microsoft Silverlight неналежним чином надає програмам доступ до об'єктів у пам'яті. Іншими словами, уразливість може пошкодити системну пам'ять, дозволяючи зловмисникам виконувати довільний код, надаючи їм ті самі дозволи, що й зареєстрований користувач. Більше того, якщо користувач увійшов у систему за допомогою

адміністративні права користувачів, зловмисники можуть взяти повний контроль над системою.

Усі збірки Microsoft Silverlight до 5.1.50709.0 зазнають цієї вразливості, і якщо ви хочете бути впевненими, що не запустіть, можливо, вразливу збірку, встановіть оновлення KB3182373, щоб привести Microsoft Silverlight до збірки версії 5.1.50709.0. Ти можеш відвідайте Отримайте Microsoft Silverlight сторінки, якщо ви вже встановили інструмент, щоб перевірити, яку версію та збірку Microsoft Silverlight ви зараз використовуєте на своєму комп’ютері.

Ви можете встановити оновлення KB3182373 із Центру оновлення Windows, Каталог оновлень Microsoft веб-сайту або з Центр завантажень Microsoft.

ПОВ’ЯЗАНІ ІСТОРІЇ, ЩО ВИ ПОТРІБНІ ПЕРЕВІРИТИ

  • Оновлення безпеки KB3185848 усуває вразливості Microsoft Graphics Component у Windows 10
  • Оновлення Windows 7 KB3187022 виправляє проблеми з друком
  • Оновлення Windows 10 KB3178469 виправляє основну вразливість екрана блокування
Windows 10 жовтня, вівторок [Прямі посилання для завантаження]

Windows 10 жовтня, вівторок [Прямі посилання для завантаження]Виправити вівторокWindows 10

Patch Tuesday є щомісячною традицією для ОС Windows вже кілька років. Це завжди припадає на 2-й вівторок кожного місяця, отже, і назва, і воно приносить критичні сукупні оновлення для ОС Windows.Як...

Читати далі
KB4598229 та KB4598242 впливають на сертифікати системи та користувача

KB4598229 та KB4598242 впливають на сертифікати системи та користувачаВиправити вівтороконовлення для Windows 10

Нарешті з’явився Patch Tuesday, який внесе зміни у всі версії Windows 10.Це включає сукупне оновлення KB4598229 та KB4598242 для Windows 10 v1903 / 1909 та Windows 10 v2004 / v20H2Це оновлення впли...

Читати далі
Отримайте оновлення для вівторка для Windows 10 січня сьогодні

Отримайте оновлення для вівторка для Windows 10 січня сьогодніВиправити вівтороконовлення для Windows 10

Протягом 2020 року в ОС Windows відбулося багато змін щодо оновлень.За кілька годин усі зможуть побачити, що принесуть перші оновлення року у вівторок.Оновлення вівторкових виправлень є важливими, ...

Читати далі