22 февраля 2020
Как известно, поддержка Windows 7 и Internet Explorer прекратилась, однако Microsoft не может просто так остановить процесс устранения проблем в своих старых продуктах. Компания выпустила патч, который исправляет баг Javascript-движка. Этот движок используется в браузерах вплоть до IE9.
microsoftportal.net
Эта уязвимость позволяет удалённо выполнять код, поскольку скриптовый движок обрабатывает объекты в памяти Internet Explorer определённым образом. Из-за этого хакер может получить доступ к системе с теми же правами, которые имеет текущий пользователь.
Если текущий пользователь входит в систему с правами администратора, злоумышленник, успешно воспользовавшийся уязвимостью, может получить контроль над поражённой системой. Он может устанавливать программы; просматривать, изменять или удалять данные; создавать новые учётные записи и так далее.
Для проникновения можно использовать элемент управления ActiveX, документ Microsoft Office, файл PDF, сайт с рекламой или пользовательским контентом. В целом, эксплоит можно запустить через любое приложение, которое может содержать HTML.
Как сообщается, Microsoft выпустила патч для всех этих операционных систем, а также для Windows Server 2008, 2012 и 2019. Скачать его можно здесь.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Трамп заявив про рух кораблів через Ормуз 16 июня 2026
Ціни на нафту прискорили зниження і вже сягнули 5% з початку доби. Барель нафти марки Brent коштує менше 83 доларів.
У кількох павільйонах повилітали вікна: від російського обстрілу Києва постраждав ВДНГ 16 июня 2026
У кількох павільйонах повилітали вікна: від російського обстрілу Києва постраждав ВДНГ. Фото і відео Агресор бив по столиці дронами й ракетами, спричинивши серйозні руйнування
Скандал у королівській родині Норвегії: син кронпринцеси засуджений до чотирьох років ув’язнення 16 июня 2026
Скандал у королівській родині Норвегії: син кронпринцеси засуджений до чотирьох років ув’язнення Його звинуватили у насильстві, вживанні наркотиків та ще двох правопорушеннях