Patch u utorak kb3182373 popravlja ranjivost na svjetlo srebra

Video: как установить и настроить Silverlight 2024

Video: как установить и настроить Silverlight 2024
Anonim

Posljednje izdanje izdanja Patch Tuesday donijelo je niz važnih sigurnosnih ažuriranja za Windows OS. Zahvaljujući tim zakrpama, Microsoft je korak ispred napadača kada je u pitanju zaštita računala korisnika.

Patch Tuesday je donio 14 sigurnosnih ažuriranja za sve podržane verzije sustava Windows, a 7 su kritične zakrpe što znači da biste ih trebali instalirati što je prije moguće. Ostalih 7 ažuriranja ocijenjeno je važnim. Jedno takvo ažuriranje je KB3182373 koja zakrpa ranjivost u programu Microsoft Silverlight omogućava udaljeno izvršavanje koda ako korisnik posjeti kompromitiranu web stranicu koja sadrži posebno izrađenu Silverlight aplikaciju.

Napadač prvo namamiti korisnike da posjete kompromitiranu web stranicu tako što ih nagovori da kliknu na vezu poslanu ili putem e-poruke ili trenutne poruke.

Ažuriranje rješava ranjivost ispravljajući način na koji Microsoft Silverlight raspoređuje memoriju za umetanje i dodavanje stringova u StringBuilder.

Ova Silverlight ranjivost mogla bi omogućiti udaljeno izvršenje koda kada Microsoft Silverlight nepropisno dopušta aplikacijama pristup objektima u memoriji. Drugim riječima, ranjivost bi mogla oštetiti sistemsku memoriju, omogućujući napadačima izvršavanje proizvoljnog koda dajući im ista dopuštenja kao i trenutno prijavljeni korisnik. Štoviše, ako je korisnik prijavljen s administrativnim korisničkim pravima, napadači mogu preuzeti potpunu kontrolu nad sustavom.

Ova ranjivost utječe na sve verzije Microsofta Silverlight prije 5.1.50709.0, a ako želite biti sigurni da ne pokrećete moguće ranjivu verziju, instalirajte KB3182373 ažuriranje kako biste Microsoft Silverlight doveli do verzije 5.1.50709.0. Možete posjetiti stranicu Get Microsoft Silverlight ako ste već instalirali alat za provjeru verzije i verzije programa Microsoft Silverlight koji trenutno pokrećete na svom računalu.

Ažuriranje KB3182373 možete instalirati s Centra za nadogradnju sustava Windows, web mjesta Microsoft Update Catalog ili s Microsoftovog centra za preuzimanje.

Patch u utorak kb3182373 popravlja ranjivost na svjetlo srebra