Penyelidik mendapati satu lagi tetingkap tidak patuh
Isi kandungan:
Video: Windows’ Hidden Self Destruct Code | Nostalgia Nerd 2024
Pakar keselamatan mendapati kelemahan Windows dinilai sebagai tahap sederhana. Ini membolehkan penyerang jauh untuk melaksanakan kod sewenang-wenang dan ia wujud dalam pengendalian objek ralat dalam JScript. Microsoft tidak melancarkan patch untuk bug itu lagi. Kumpulan Inisiatif Zero Day Trend Micro mendedahkan bahawa kecacatan itu telah ditemui oleh Dmitri Kaslov dari Sistem Telespace.
Kelemahan ini tidak dieksploitasi di alam liar
Tiada indikasi kelemahan yang dieksploitasi di alam liar, menurut Brian Gorenc, pengarah ZDI. Dia menjelaskan bahawa bug itu hanya akan menjadi sebahagian daripada serangan yang berjaya. Beliau meneruskan dan berkata bahawa kelemahan itu membolehkan pelaksanaan kod dalam persekitaran kotak pasir dan penyerang memerlukan lebih banyak eksploit untuk melepaskan kotak pasir dan melaksanakan kod mereka pada sistem sasaran.
Kecacatan itu membolehkan penyerang jauh untuk melaksanakan kod sewenang-wenangnya pada pemasangan Windows tetapi interaksi pengguna diperlukan, dan ini menjadikan perkara-perkara yang kurang mengerikan. Mangsa perlu melawat laman berniat jahat atau membuka fail berniat jahat yang akan membolehkan pelaksanaan JScript berbahaya pada sistem.
Kejahatan dalam piawaian ECMAScript Microsoft
Ini adalah komponen JScript yang digunakan dalam Internet Explorer. Ini menyebabkan masalah kerana dengan melakukan tindakan dalam skrip, penyerang boleh mencetuskan penunjuk yang akan digunakan semula setelah dibebaskan. Bug pertama kali dihantar ke Redmond pada Januari tahun ini. Sekarang. Ia diturunkan kepada orang ramai tanpa patch. Kecacatan dilabelkan dengan skor CVSS sebanyak 6.8, kata ZDI dan ini bermakna ia menimbulkan keparahan yang sederhana.
Menurut Gorenc, patch akan dalam perjalanan secepat mungkin, tetapi tiada tarikh yang tepat telah dinyatakan. Jadi, kita tidak tahu sama ada ia akan disertakan dalam Patch Selasa yang akan datang. Nasihat yang ada hanya untuk pengguna untuk menyekat interaksi mereka dengan aplikasi kepada fail yang dipercayai.
Chrome mungkin menyebabkan penghalang iklan tidak lama lagi tidak lama lagi
Ramai pemaju baru-baru ini memberi amaran bahawa API perubahan Google merancang untuk melaksanakan boleh menyebabkan pelanjutan larangan iklan untuk Chrome usang.
Ciri gifting Xbox satu datang ke kedai xbox satu tidak lama lagi
Tidak ada yang lebih mengecewakan untuk peminat video permainan daripada melihat kawan anda log masuk untuk bermain permainan kegemaran anda apabila anda tidak memilikinya juga. Tetapi mujurlah, ia kelihatan seperti memohon rakan-rakan anda untuk membelikan anda permainan adalah untuk menjadi lebih mudah selagi anda pemilik bahagia ...
Microsoft mula mengeluarkan aplikasi tidak patuh dari kedai tingkap
Microsoft telah memberi amaran berterusan pemaju selama berbulan-bulan sekarang, mengenai penetapan penarafan umur yang tepat pada aplikasinya yang diterbitkan di kedai Windows. Jika mereka tidak dikemas kini dengan penarafan umur mengikut sistem Gabungan Penilaian Umur Antarabangsa (IARC), syarikat itu tidak akan mempunyai pilihan tetapi untuk membatalkan penyertaan mereka. Tenggat waktu awal dinyatakan pada 30 September 2016, walaupun tidak berlaku pada hari yang diisytiharkan. Tetapi Microsoft telah menjelaskan minggu lepas, (selepas tamat tempoh deadline) bahawa ia sebenarnya akan menga