Microsoft Rilis Window 10 Patch untuk Kerentanan Keamanan IE

Microsoft hari ini merilis pembaruan kumulatif opsional baru untuk semua versi Windows 10. Pembaruan baru tidak menyertakan fitur baru dan hanya merujuk pada perbaikan kerentanan keamanan eksekusi kode jarak jauh di Internet Explorer. Itu datang hanya beberapa minggu setelah putaran pembaruan Patch Tuesday reguler Microsoft.

Windows 10 Patch Kerentanan Keamanan IE

Jika Anda berlari Windows 10 1903 alias Mei 2019 Pembaruan pembaruan Anda akan datang dalam bentuk KB4522016 dan itu akan meningkatkan build Anda secara bertahap ke 18362.357. Inilah yang dikatakan Microsoft tentang masalah dan perbaiki:

  • Pembaruan untuk meningkatkan keamanan saat menggunakan Internet Explorer.

Kerentanan eksekusi kode jauh ada dalam cara mesin skrip menangani objek dalam memori di Internet Explorer. Kerentanan dapat merusak memori sedemikian rupa sehingga penyerang dapat mengeksekusi kode arbitrer dalam konteks pengguna saat ini. Penyerang yang berhasil mengeksploitasi kerentanan bisa mendapatkan hak pengguna yang sama dengan pengguna saat ini. Jika pengguna saat ini logon dengan hak pengguna administratif, penyerang yang berhasil mengeksploitasi kerentanan dapat mengendalikan sistem yang terpengaruh. Seorang penyerang kemudian dapat menginstal program; melihat, mengubah, atau menghapus data; atau buat akun baru dengan hak pengguna penuh.

Dalam skenario serangan berbasis web, penyerang dapat meng-host situs web yang dibuat khusus yang dirancang untuk mengeksploitasi kerentanan melalui Internet Explorer dan kemudian meyakinkan pengguna untuk melihat situs web, misalnya, dengan mengirim email.

Pembaruan keamanan mengatasi kerentanan dengan memodifikasi cara mesin skrip menangani objek dalam memori.

Ingatlah bahwa ini adalah pembaruan opsional dan mungkin disertakan dalam putaran Patch Tuesday bulan depan. Tetapi jika Anda ingin tetap di atas hal-hal, Anda dapat secara manual unduh untuk Windows 10 1903. Atau, periksa catatan rilis untuk versi yang Anda jalankan.

Microsoft Rilis Window 10 Patch untuk Kerentanan Keamanan IE 1

Pos terkait

Back to top button