L'última actualització de seguretat de Microsoft de l'any soluciona aplicacions web de paraula i oficina

Vídeo: Satisfying Video l Kinetic Sand Nail Polish Foot Cutting ASMR #7 Rainbow ToyTocToc 2024

Vídeo: Satisfying Video l Kinetic Sand Nail Polish Foot Cutting ASMR #7 Rainbow ToyTocToc 2024
Anonim

Microsoft ha llançat per a aquest any l’últim pegat de seguretat, solucionant diverses vulnerabilitats crítiques a Internet Explorer, Word i Office Web Apps.

Com que el gegant tecnològic no llança res aquestes millores de seguretat, es recomana als usuaris obtenir les noves actualitzacions tan aviat com sigui possible per evitar possibles atacs de programari malintencionat.

Microsoft ha parchejat catorze vulnerabilitats a Internet Explorer. El més important va implicar l'execució remota de codi que va permetre a l'atacant obtenir drets d'usuari. Això es va fer mitjançant una pàgina web desenvolupada especialment que incorporava el programari maliciós.

"El més greu d'aquestes vulnerabilitats podria permetre l'execució remota de codi si un usuari veu una pàgina web especialment dissenyada utilitzant Internet Explorer. Un atacant que explotés amb èxit aquestes vulnerabilitats podria obtenir els mateixos drets d’usuari que l’usuari actual ”., Informa el butlletí oficial.

En segon lloc, un programari maliciós que tenia el mateix modus operandi com el fil d'Internet Explorer, també estava a les fosques dels usuaris de Word i Office Web Apps. El codi maliciós es va incorporar a un document de Word / Office.

"Les vulnerabilitats podrien permetre l'execució remota de codi si un atacant convenç un usuari perquè obri o previsualitzi un fitxer Microsoft Word especialment dissenyat en una versió afectada del programari Microsoft Office. Un atacant que explotés amb èxit les vulnerabilitats podria obtenir els mateixos drets d’usuari que l’usuari actual. Si l’usuari actual està connectat amb drets d’usuari administratius, un atacant podria instal·lar programes; visualitzar, canviar o suprimir dades; o crear nous comptes amb tots els drets d’usuari."

El error d’execució del codi remot també va orientar el motor d’escriptura VBScript i els usuaris van ser infestats de la mateixa manera antiga. Van visitar un lloc web especialment elaborat i el sistema es va infectar.

En tercer lloc, Adobe Flash Player s’ha incorporat a Internet Explorer juntament amb una nova versió que soluciona vulnerabilitats importants. Per instal·lar el nou reproductor de flaix, s’ha de reiniciar el navegador. Això també significa que Windows Update ara proporciona els pedaços per al reproductor de flaix.

Aquestes són les actualitzacions de seguretat més importants de desembre. Per obtenir més informació sobre les vulnerabilitats relacionades aquest mes, vés a la pàgina de Microsoft.

LLEGIR TAMBÉ: L’actualització KB3002339 causa problemes per als usuaris de Windows 7 i 8.1

L'última actualització de seguretat de Microsoft de l'any soluciona aplicacions web de paraula i oficina