Pembaruan keamanan final Microsoft untuk perbaikan tahun ini, yaitu aplikasi web word dan office

Video: Cara Instal Office 365 2024

Video: Cara Instal Office 365 2024
Anonim

Microsoft telah meluncurkan tambalan keamanan terakhir untuk tahun ini, memperbaiki sejumlah kerentanan kritis di Internet Explorer, Word dan Office Web Apps.

Karena raksasa teknologi tidak merilis perbaikan keamanan ini secara gratis, disarankan agar pengguna mendapatkan pembaruan baru sesegera mungkin untuk menghindari kemungkinan serangan dari perangkat lunak berbahaya.

Microsoft telah menambal empat belas kerentanan di Internet Explorer. Yang paling penting adalah eksekusi kode jarak jauh yang memungkinkan penyerang mendapatkan hak pengguna. Ini dilakukan melalui halaman web yang dikembangkan secara khusus yang menggabungkan perangkat lunak berbahaya.

“Kerentanan paling parah ini memungkinkan eksekusi kode jarak jauh jika pengguna melihat halaman web yang dibuat khusus menggunakan Internet Explorer. Seorang penyerang yang berhasil mengeksploitasi kerentanan ini dapat memperoleh hak pengguna yang sama dengan pengguna saat ini. ”, Ringkasan buletin resmi menginformasikan.

Kedua, perangkat lunak berbahaya yang memiliki modus operandi yang sama seperti utas Internet Explorer, juga bersembunyi di kegelapan untuk pengguna Word dan Office Web Apps. Kode berbahaya dimasukkan ke dalam dokumen Word / Office.

“Kerentanan dapat memungkinkan eksekusi kode jarak jauh jika penyerang meyakinkan pengguna untuk membuka atau melihat pratinjau file Microsoft Word yang dibuat khusus dalam versi perangkat lunak Microsoft Office yang terpengaruh. Penyerang yang berhasil mengeksploitasi kerentanan bisa mendapatkan hak pengguna yang sama dengan pengguna saat ini. Jika pengguna saat ini login dengan hak pengguna administratif, penyerang kemudian dapat menginstal program; melihat, mengubah, atau menghapus data; atau buat akun baru dengan hak pengguna penuh."

Bug eksekusi kode jarak jauh juga menargetkan mesin skrip VBScript dan pengguna diserang dengan cara kuno yang sama. Mereka mengunjungi situs web yang dibuat khusus dan sistemnya terinfeksi.

Ketiga, Adobe Flash Player telah dimasukkan ke dalam Internet Explorer bersama dengan versi baru yang memperbaiki kerentanan utama. Untuk menginstal flash player baru, browser harus di-reboot. Ini juga berarti bahwa Pembaruan Windows sekarang memberikan tambalan untuk flash player.

Ini adalah pembaruan keamanan paling penting untuk Desember. Untuk informasi lebih lanjut tentang kerentanan yang ditambal bulan ini, buka halaman Microsoft.

BACA JUGA: Pembaruan KB3002339 Menyebabkan Masalah untuk Pengguna Windows 7 dan 8.1

Pembaruan keamanan final Microsoft untuk perbaikan tahun ini, yaitu aplikasi web word dan office