Les chercheurs ont trouvé un autre bogue non corrigé dans Windows
Table des matières:
- La vulnérabilité n'est pas exploitée à l'état sauvage
- Le problème est dans le standard ECMAScript de Microsoft
Vidéo: Windows 10 (2004) - Plus de FPS et moins de latence! 2024
Les experts en sécurité ont découvert une vulnérabilité de Windows qualifiée de gravité moyenne. Cela permet à des attaquants distants d'exécuter du code arbitraire et cela existe dans le traitement des objets d'erreur dans JScript. Microsoft n'a pas encore déployé de correctif pour le bogue. Le Zero Day Initiative Group de Trend Micro a révélé que la faille avait été découverte par Dmitri Kaslov de Telespace Systems.
La vulnérabilité n'est pas exploitée à l'état sauvage
Selon Brian Gorenc, directeur de ZDI, rien n'indique que la vulnérabilité soit exploitée à l'état sauvage. Il a expliqué que le bogue ne ferait partie que d'une attaque réussie. Il a poursuivi en expliquant que la vulnérabilité permettait l'exécution de code dans un environnement en bac à sable et que les attaquants auraient besoin de plus d'exploits pour sortir du sandbox et exécuter leur code sur un système cible.
La faille permet à des attaquants distants d’exécuter du code arbitraire sur les installations Windows, mais une interaction de l’utilisateur est requise, ce qui rend les choses moins horribles. La victime devrait visiter une page malveillante ou ouvrir un fichier malveillant qui permettrait l'exécution du code JScript malveillant sur le système.
Le problème est dans le standard ECMAScript de Microsoft
C'est le composant JScript utilisé dans Internet Explorer. Cela pose des problèmes car, en effectuant des actions dans le script, les attaquants pourraient déclencher la réutilisation du pointeur après sa libération. Le virus a d'abord été envoyé à Redmond en janvier de cette année. Maintenant. Il est révélé au public sans patch. La faille est étiquetée avec un score CVSS de 6, 8, dit ZDI, ce qui signifie qu’elle affiche une gravité modérée.
Selon Gorenc, un patch sera bientôt disponible, mais aucune date précise n'a été révélée. Donc, nous ne savons pas si cela sera inclus dans le prochain Patch mardi. Le seul conseil disponible est que les utilisateurs limitent leurs interactions avec l'application aux fichiers de confiance.
Comment transférer Microsoft Office Suite sur un autre ordinateur ou un autre utilisateur
Cet article vous guidera pour transférer Microsoft Office 2013/2016 de votre ancien ordinateur vers un nouvel ordinateur ou vers un autre utilisateur. Vous pouvez le faire à partir de paramètres ou utiliser un outil de transfert dédié.
Microsoft corrige un mauvais bogue Windows Defender dans Windows 10 Redstone 3
Une fois que Microsoft est parvenu à corriger l’erreur ennuyeuse Windows Defender dans Windows Redstone 3, les utilisateurs peuvent désormais lancer le système d’exploitation en toute sécurité. La dernière version de Windows 10 Redstone 3 Build corrige un gros bogue. Le bogue en question empêchait les utilisateurs de lancer l'antivirus dans la barre d'état système en double-cliquant et…
Windows Defender met en garde les utilisateurs contre plusieurs menaces de chevaux de Troie, aucun autre programme antivirus ne trouve rien
De nombreux utilisateurs signalent que Windows Defender s'est comporté étrangement récemment, les avertissant en permanence de plusieurs menaces de chevaux de Troie. Le plus surprenant est que d’autres programmes antivirus ne détectent pas les menaces signalées par Windows Defender. Récemment, Windows Defender a averti un grand nombre d'utilisateurs que leurs ordinateurs étaient exposés à des risques. Selon le programme antivirus de Microsoft, il semble que plusieurs…