SOS :: Security Operation Space
15 октября, вторник, 00:00
|
Hot News:

Октябрьские патчи от Microsoft устраняют брешь выполнения кода в Windows

09 октября 2019 г., среда, 13:15

Вчера был очередной ежемесячный вторник патчей. Microsoft выпустила обновления безопасности, устраняющие девять критических и 49 опасных уязвимостей в своей операционной системе.

Среди устранённых брешей присутствует баг удалённого рабочего стола, позволяющий злоумышленнику выполнить код на компьютере жертвы.

В общей сложности Microsoft избавила Windows от 59 проблем безопасности. Как мы уже писали, девять получили статус критических, 49 — опасных, ещё одна — средней степени риска.

Все уязвимости затрагивают следующие компоненты: Microsoft Windows, Internet Explorer, Edge (основанный на EdgeHTML), ChakraCore, Microsoft Office.

«Дыры также присутствуют в сервисах и веб-приложениях: SQL Server Management Studio, Microsoft Dynamics 365, Windows Update Assistant и Open Source Software,», — пишет в своём разборе патчей Дастин Чайлдс, эксперт Zero Day Initiative.

Самая опасная брешь получила идентификатор, она представляет собой проблему удалённого выполнения кода, которая присутствует в RDP-клиенте.

Для эксплуатации этой уязвимости атакующему придётся сначала скомпрометировать легитимный RPD-сервер, а затем заставить жертву подключиться к нему.

Ваш голос учтён!
нравится
не нравится Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
17:21
17:07
16:03
13:15
10:15
09:15
08:15
07:15
06:15
05:38
17:15
15:59
15:15
14:15
12:15
10:15
09:15
08:15


© 2013—2019 SOS :: Security Operation Space (Пространство Операций Безопасности)  // Обратная связь  | 0.352
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.