Microsoft memperbaiki dua kegagalan Internet Explorer dan Microsoft Defender yang kritis di semua versi Windows

Tim dari Respons keamanan Microsoft mengumumkan peluncuran tambalan darurat untuk semua versi Windows dengan dukungan karena dua kerentanan penting di Internet Explorer dan Microsoft Defender (sebelumnya disebut Windows Bertahan)

Dalam kasus Internet Explorer, masalahnya sangat penting karena, seperti yang telah ditunjukkan Microsoft dalam portal keamanannya, telah dieksploitasi secara aktif, meskipun mereka belum menawarkan detail lebih lanjut tentang hal itu.

Kerentanan yang diidentifikasi sebagai CVE-2019-1255 mempengaruhi antivirus Microsoft Defender yang disertakan secara default di Windows 10. Ini adalah penolakan kerentanan layanan yang dapat dieksploitasi oleh penyerang untuk mencegah eksekusi binari sistem yang sah, dan telah diperbaiki dengan memastikan bahwa Microsoft Defender menangani file dengan benar.

Tambalan telah diterbitkan untuk Windows 10 (semua versi dengan dukungan), Windows 8.1, Windows 7, versi Windows Server dengan dukungan saat ini.

Peramban yang bukan lagi peramban, hanya masalah

Internet Explorer

Kerentanan yang diidentifikasi sebagai CVE-2019-1367 memungkinkan eksekusi kode jarak jauh mengambil keuntungan dari cara mesin skrip menangani objek memori di Internet Explorer. Kegagalan bisa merusak memori sedemikian rupa sehingga penyerang dapat mengeksekusi kode arbitrer dan mendapatkan hak pengguna yang sama dengan pengguna saat ini.

Jika pengguna memiliki hak administratif, penyerang dapat mengendalikan sistem yang terpengaruh untuk menginstal program, melihat, mengubah atau menghapus data, atau membuat akun baru dengan semua hak pengguna.

Masalahnya mempengaruhi Internet Explorer 9, 10, dan 11 dan tambalan telah dikeluarkan untuk Windows 7, Windows 8.1, dan semua versi dengan dukungan saat ini dari Windows 10 (1709, 1803, 1809, dan 1903). Karena beratnya masalah dan sedang dieksploitasi, Microsoft telah merilis tambalan darurat di luar agenda adatnya.

Meskipun penggunaan Internet Explorer telah disarankan selama bertahun-tahun, dan bahkan Microsoft sendiri baru-baru ini secara eksplisit diminta untuk berhenti menggunakannya menjelaskan bahwa itu bukan lagi browser tetapi solusi kompatibilitas, IE yang terkenal masih memiliki lebih dari 4% pangsa pasar.

Ini mungkin tampak sangat sedikit, tetapi ini adalah kuota yang sama dengan yang dimiliki Microsoft Edge, sangat dekat dengan Safari dan jauh lebih dari solusi alternatif seperti Opera, Brave atau Vivaldi. Jika Anda mengenal seseorang yang masih menggunakannya, mohon memohon padanya untuk berhenti. Dan jika mereka membutuhkannya karena alasan tertentu, Microsoft Edge yang berbasis Chromium memungkinkan Anda menjalankannya di tab yang aman.

Microsoft berbagi darurat memperbaiki dua bug penting Internet Explorer dan Microsoft Defender di semua versi Windows


Pos terkait

Back to top button