Peneliti menemukan bug windows yang belum ditambal
Daftar Isi:
Video: ошибка [レッドゾーン] 2024
Pakar keamanan menemukan kerentanan Windows yang dinilai sebagai tingkat keparahan sedang. Ini memungkinkan penyerang jarak jauh untuk mengeksekusi kode arbitrer dan itu ada dalam penanganan objek kesalahan di JScript. Microsoft belum meluncurkan patch untuk bug tersebut. Grup Zero Zero Initiative Group mengungkapkan bahwa kelemahan itu ditemukan oleh Dmitri Kaslov dari Telespace Systems.
Kerentanan tidak dieksploitasi di alam liar
Tidak ada indikasi kerentanan dieksploitasi di alam liar, menurut Brian Gorenc, direktur ZDI. Dia menjelaskan bahwa bug itu hanya akan menjadi bagian dari serangan yang berhasil. Dia melanjutkan dan mengatakan bahwa kerentanan memungkinkan eksekusi kode di lingkungan kotak pasir dan penyerang akan membutuhkan lebih banyak eksploitasi untuk keluar dari kotak pasir dan mengeksekusi kode mereka pada sistem target.
Cacat ini memungkinkan penyerang jarak jauh untuk mengeksekusi kode sewenang-wenang pada instalasi Windows tetapi interaksi pengguna diperlukan, dan ini membuat hal-hal yang kurang mengerikan. Korban harus mengunjungi halaman jahat atau membuka file jahat yang akan memungkinkan eksekusi JScript jahat pada sistem.
Kesalahannya adalah dalam standar ECMAScript Microsoft
Ini adalah komponen JScript yang digunakan di Internet Explorer. Ini menyebabkan masalah karena dengan melakukan tindakan dalam skrip, penyerang dapat memicu pointer untuk digunakan kembali setelah dibebaskan. Bug tersebut pertama kali dikirim ke Redmond pada bulan Januari tahun ini. Sekarang. Ini diungkapkan kepada publik tanpa tambalan. Cacat diberi label dengan skor CVSS 6, 8, kata ZDI dan ini berarti ia memamerkan keparahan sedang.
Menurut Gorenc, sebuah tambalan akan berada di jalan sesegera mungkin, tetapi tidak ada tanggal pasti yang terungkap. Jadi, kami tidak tahu apakah itu akan dimasukkan dalam Patch Selasa berikutnya. Satu-satunya saran yang tersedia adalah bagi pengguna untuk membatasi interaksi mereka dengan aplikasi ke file tepercaya.
Kesalahan keamanan yang dipublikasikan Google ditambal oleh microsoft
Baru-baru ini, Google mengungkapkan lubang keamanan di Windows serta kelemahan keamanan lainnya di seluruh produk Microsoft. Sekarang, tampaknya seminggu kemudian, sebuah patch dirilis untuk kekurangan ini. Karena Google tidak dapat menambal cacat pada kode sumbernya sendiri, Microsoft menangani masalah tersebut pada Patch Selasa yang terbaru ...
Solusi: boot loader windows yang ditambal terdeteksi saat meluncurkan game
Jika Anda mendapatkan kesalahan 'Patched Windows boot loader terdeteksi' saat meluncurkan game favorit Anda di Windows 10, berikut ini cara memperbaikinya.
Aplikasi desktop Spotify ditambal dengan perbaikan bug data
Spotify diluncurkan lebih dari sepuluh tahun yang lalu dan saat ini tersedia di Windows, macOS, dan Linux, Android dan iOS. Aplikasi desktop-nya memiliki bug yang sedang menulis sejumlah besar data sampah ke komputer - hingga 10GB / jam atau 700 GB dalam sehari jika program dalam keadaan diam. Orang-orang dari Ars ...