22 февраля 2020
Как известно, поддержка Windows 7 и Internet Explorer прекратилась, однако Microsoft не может просто так остановить процесс устранения проблем в своих старых продуктах. Компания выпустила патч, который исправляет баг Javascript-движка. Этот движок используется в браузерах вплоть до IE9.
microsoftportal.net
Эта уязвимость позволяет удалённо выполнять код, поскольку скриптовый движок обрабатывает объекты в памяти Internet Explorer определённым образом. Из-за этого хакер может получить доступ к системе с теми же правами, которые имеет текущий пользователь.
Если текущий пользователь входит в систему с правами администратора, злоумышленник, успешно воспользовавшийся уязвимостью, может получить контроль над поражённой системой. Он может устанавливать программы; просматривать, изменять или удалять данные; создавать новые учётные записи и так далее.
Для проникновения можно использовать элемент управления ActiveX, документ Microsoft Office, файл PDF, сайт с рекламой или пользовательским контентом. В целом, эксплоит можно запустить через любое приложение, которое может содержать HTML.
Как сообщается, Microsoft выпустила патч для всех этих операционных систем, а также для Windows Server 2008, 2012 и 2019. Скачать его можно здесь.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Горова у сукні мрії за 58 тисяч посвітила голою спиною на івенті Усиків в Лондоні 20 июля 2025
Продюсерка Ірина Горова у Лондоні сходила на благодійний івент боксера Олександра Усика Business and Charity Gala Dinner, де збирали гроші на відновлення домівок українців, які втратили житло через війну.
Samsung похвалилася ажіотажним попитом на нові складні смартфони 20 июля 2025
Samsung похвалилася ажіотажним попитом на нові складні смартфони
На Київщині рецидивіст вдарив чоловіка сокирою по голові, а потім пограбував 20 июля 2025
На Київщині рецидивіст вдарив чоловіка сокирою по голові, а потім пограбував. Фото Підозрюваному загрожує позбавлення волі на строк до 10 років