Κυκλοφόρησε η ενημερωμένη έκδοση ασφαλείας του Internet Explorer KB4483187

Δοκιμάστε Το Όργανο Μας Για Την Εξάλειψη Των Προβλημάτων

Η Microsoft κυκλοφόρησε μια ενημερωμένη έκδοση ασφαλείας για τον Internet Explorer στις 19 Δεκεμβρίου 2018, η οποία επιδιορθώνει ένα ζήτημα ασφαλείας στη μηχανή scripting.

Η Microsoft περιγράφει το ζήτημα με τον ακόλουθο τρόπο:

Υπάρχει μια ευπάθεια εκτέλεσης απομακρυσμένου κώδικα με τον τρόπο που ο μηχανισμός δέσμης ενεργειών χειρίζεται αντικείμενα στη μνήμη στον Internet Explorer.

Το ζήτημα υποβάλλεται στο CVE-2018-8653 . Η σελίδα συμβουλευτικής ασφάλειας για το CVE-2018-8653 προσφέρει επιπλέον λεπτομέρειες. Η ευπάθεια θα μπορούσε να χρησιμοποιηθεί από τους εισβολείς για την εκτέλεση αυθαίρετου κώδικα στο περιβάλλον χρήστη, εάν γίνει επιτυχής εκμετάλλευση.

Εάν ένας χρήστης έχει δικαιώματα διαχειριστή, ο εισβολέας θα έχει και αυτά τα δικαιώματα. Αυτό θα επέτρεπε στον εισβολέα να εγκαταστήσει και να εκτελέσει λογισμικό και να τροποποιήσει τις ρυθμίσεις του συστήματος, μεταξύ άλλων.

internet explorer vulnerability KB4483187

Φαίνεται, από την περιγραφή, ότι αρκεί να ανοίξετε έναν ειδικά προετοιμασμένο ιστότοπο στον Internet Explorer για να μολυνθείτε. Ξυλώδης το πιστεύει επίσης.

Το ζήτημα ασφαλείας επηρεάζει τον Internet Explorer 11, 10 και 9 σε όλες τις υποστηριζόμενες εκδόσεις πελάτη και διακομιστή των Windows. Συγκεκριμένα, επιδιορθώνει το πρόβλημα σε συσκευές με Windows 7, Windows 8.1 και Windows 10 και Windows Server 2008 και 2012, Windows Server 2012 R2, Windows Server 2016 και Windows Server 2019.

Η ενημέρωση είναι διαθέσιμη ως αθροιστική ενημέρωση για τον Internet Explorer και τα Windows. Η Microsoft ενεργοποίησε ήδη την ενημέρωση στο Windows Update, αλλά μπορεί επίσης να ληφθεί από τον ιστότοπο του Microsoft Update Catalog.

Σύνδεσμος ιστότοπου Microsoft Update Catalog:

  • Windows 7, 8.1, Windows Server 2008 και 2008 R2, Windows Server 2012, 2012 R2 και Windows Embedded: KB4483187
  • Windows 10 έκδοση 1793: KB4483230
  • Windows 10 έκδοση 1803: KB4483234
  • Windows 10 έκδοση 1809: KB4483235

Σημειώστε ότι δεν συνιστάται η εκτέλεση 'ελέγχου για ενημερώσεις' στο Windows Update, καθώς ενδέχεται να παρέχει ενημερώσεις που δεν θέλετε να είναι εγκατεστημένες στη συσκευή. αυτό μπορεί να είναι νέα ενημέρωση δυνατοτήτων για τα Windows 10 .

Η αθροιστική ενημερωμένη έκδοση ασφαλείας του Internet Explorer έχει ένα γνωστό ζήτημα που επηρεάζει συσκευές με Windows 8.1 ή Windows Server 2012 R2. Το παράθυρο διαλόγου 'Σχετικά με τον Internet Explorer 11' εμφανίζει το KB4470199 από τις 11 Δεκεμβρίου 2018 και όχι τη νέα ενημέρωση.

Η Microsoft σημειώνει ότι οι χρήστες ενδέχεται να επιβεβαιώσουν ότι το σύστημα έχει διορθωθεί ελέγχοντας ότι το jscript.dll έχει την έκδοση 5.8.9600.19230. Το αρχείο βρίσκεται στο C: Windows System32 jscript.dll