Lapp tirsdag kb3182373 løser sårbarhet for silverlight

Video: ÖLFLEX® TRAY wetterfestes Kabel von Lapp Kabel 2024

Video: ÖLFLEX® TRAY wetterfestes Kabel von Lapp Kabel 2024
Anonim

Den siste utdateringen av Patch Tuesday brakte en serie viktige sikkerhetsoppdateringer til Windows OS. Takket være disse oppdateringene er Microsoft ett skritt foran angriperne når det gjelder å beskytte brukernes datamaskiner.

Patch Tuesday brakte 14 sikkerhetsoppdateringer til alle Windows-versjoner som støttes, og 7 av dem er viktige oppdateringer, noe som betyr at du bør installere dem så snart som mulig. De andre syv oppdateringene er vurdert som viktige. En slik oppdatering er KB3182373 som oppdaterer et sikkerhetsproblem i Microsoft Silverlight som tillater ekstern kjøring av kode hvis en bruker besøker et kompromittert nettsted som inneholder et spesielt laget Silverlight-program.

Attacker lokker først brukere til å besøke et kompromittert nettsted ved å lokke dem til å klikke på en kobling som er sendt i en e-postmelding eller direktemelding.

Oppdateringen løser sårbarheten ved å korrigere hvordan Microsoft Silverlight tildeler minne for å sette inn og legge til strenger i StringBuilder.

Dette Silverlight-sikkerhetsproblemet kan tillate ekstern kjøring av kode når Microsoft Silverlight feil tillater applikasjoner å få tilgang til objekter i minnet. Med andre ord, sårbarheten kan ødelegge systemminnet, slik at angripere kan utføre vilkårlig kode ved å gi dem samme tillatelser som den for øyeblikket påloggede brukeren. Hvis en bruker er logget på med administrative brukerrettigheter, kan angripere dessuten ta full kontroll over systemet.

Alle bygg av Microsoft Silverlight før 5.1.50709.0 er påvirket av dette sikkerhetsproblemet, og hvis du vil være sikker på at du ikke kjører en muligens sårbar build, installerer KB3182373-oppdateringen for å bringe Microsoft Silverlight til å bygge versjon 5.1.50709.0. Du kan gå til Get Microsoft Silverlight-siden hvis du allerede har installert verktøyet for å sjekke hvilken versjon og bygg av Microsoft Silverlight du for tiden kjører på datamaskinen din.

Du kan installere KB3182373-oppdateringen fra Windows Update Center, nettstedet til Microsoft Update Catalog eller fra Microsoft Download Center.

Lapp tirsdag kb3182373 løser sårbarhet for silverlight