Остаточне оновлення безпеки Microsoft за рік виправляє, тобто веб-програми Word та Office

Anonim

Microsoft запустила останній патч безпеки за цей рік, виправивши ряд критичних уразливостей в Internet Explorer, Word і Office Web Apps.

Оскільки технологічний гігант ні за що не випускає ці покращення безпеки, рекомендується користувачам отримувати нові оновлення якомога швидше, щоб уникнути можливих атак зловмисного програмного забезпечення.

Microsoft виправила чотиринадцять вразливих версій в Internet Explorer. Найважливіше стосувалося віддаленого виконання коду, який дозволив зловмиснику отримати права користувача. Це було зроблено через спеціально розроблену веб-сторінку, на якій було включено шкідливе програмне забезпечення.

"Найсуворіша з цих вразливих місць може дозволити віддалене виконання коду, якщо користувач перегляне спеціально створену веб-сторінку за допомогою Internet Explorer. Зловмисник, який успішно використав ці вразливості, може отримати ті ж права користувачів, що й поточний користувач. ", - йдеться в офіційному резюме бюлетеня.

По-друге, зловмисне програмне забезпечення, яке має такий самий модус роботи, як і потік Internet Explorer, також ховалося в темряві для користувачів Word та Office Web Apps. Зловмисний код був включений у документ Word / Office.

"Уразливості можуть дозволити віддалене виконання коду, якщо зловмисник переконає користувача відкрити або переглянути попередньо спеціально створений файл Microsoft Word у порушеній версії програмного забезпечення Microsoft Office. Зловмисник, який успішно використав уразливі місця, може отримати ті ж права користувача, що й поточний користувач. Якщо поточний користувач увійшов з правами адміністративного користувача, зловмисник може встановити програми; переглядати, змінювати або видаляти дані; або створити нові облікові записи з повними правами користувача."

Помилка віддаленого виконання коду також орієнтована на сценарій сценаріїв VBScript, і користувачі заражаються таким же старим способом. Вони відвідали спеціально створений веб-сайт, і система заразилася.

По-третє, Adobe Flash Player було включено в Internet Explorer разом з новою версією, яка виправляє основні вразливості. Щоб встановити новий флеш-плеєр, браузер потрібно перезавантажити. Це також означає, що тепер оновлення Windows постачає виправлення для флеш-програвача.

Це найважливіші оновлення безпеки для грудня. Для отримання додаткової інформації про вразливі місця, виправлені в цьому місяці, перейдіть на сторінку Microsoft.

ЧИТАЙТЕ ТАКОЖ: Оновлення KB3002339 викликає проблеми для користувачів Windows 7 та 8.1

Остаточне оновлення безпеки Microsoft за рік виправляє, тобто веб-програми Word та Office