Microsoft ispravio bag u Internet Exploreru koji sajber-kriminalci koriste za napade na korisnike Windowsa

Vesti, 12.02.2020, 03:00 AM

Microsoft ispravio bag u Internet Exploreru koji sajber-kriminalci koriste za napade na korisnike Windowsa

Microsoft je objavio bezbednosne ispravke za bag koji utiče na nekoliko verzija Internet Explorera.

Sredinom januara, Microsoft je potvrdio do Internet Explorer ima do tada nepoznati bag (CVE-2020-0674) za koji sajber-kriminalci znaju i koga koriste za napade na korisnike Windowsa.

Bag, koji su prijavili Klement Lesinj iz Googleove Grupe za analizu pretnji i Ela Ju iz kompanije Qihoo 360, „mogao bi da ošteti memoriju na takav način da napadač može izvršiti proizvoljni kod u kontekstu trenutnog korisnika“, objasnio je Microsoft.

Ako je korisnik prijavljen sa administrativnim dozvolama na kompromitovanom uređaju, napadači bi mogli preuzeti potpunu kontrolu nad sistemom što im omogućava instalaciju programa i manipulaciju podacima ili mogućnost kreiranja naloga sa potpunim korisničkim pravima.

U vreme kada se saznalo za ovu ranjivost, Microsoft je objavio samo mere za ublažavanje koje su uklanjale dozvolu za jscript.dll tako da napadači na ranjivim sistemima ne mogu da iskoriste ovaj bag u potpunosti. Međutim, ove mere remetile su štampanje na računaru zbog toga što drajveri štampača i softver koriste jscript.dll.

U utorak je Microsoft objavio mesečni paket ažuriranja koji uključuje i ona za CVE-2020-0674 bag. Više o ovom i ostalim dostupnim ažuriranjima možete naći na sajtu Microsofta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Posle donošenja novog zakona o bezbednosti, Google, Facebook i Twitter više neće odgovarati na zahteve vlasti za podacima građana Hong Konga

Posle donošenja novog zakona o bezbednosti, Google, Facebook i Twitter više neće odgovarati na zahteve vlasti za podacima građana Hong Konga

Facebook, WhatsApp, Twitter, Google i Telegram najavili su da "pauziraju" saradnju sa vlastima u Hong Kongu kada je reč o zahtevima za korisničkim i... Dalje

Posle TikToka, i LinkedIn, Reddit, Google News i druge aplikacije uhvaćene u ''špijuniranju'' korisnika iPhonea

Posle TikToka, i LinkedIn, Reddit, Google News i druge aplikacije uhvaćene u ''špijuniranju'' korisnika iPhonea

iOS 14 doneo je novu funkciju koja obaveštava korisnike kada aplikacije pristupaju podacima u clipboardu, gde se nalaze informacije koje kopirate i d... Dalje

Zoom obećao da će krajem godine objaviti svoj prvi izveštaj o transparentnosti

Zoom obećao da će krajem godine objaviti svoj prvi izveštaj o transparentnosti

Zoom je obećao da će krajem godine objaviti svoj prvi izveštaj o transparentnosti. Ovo je objavljeno na blogu izvršnog direktora Zooma Erika Juana... Dalje

Zašto je lozinka ''123456'' vrlo loša ideja

Zašto je lozinka ''123456'' vrlo loša ideja

U jednoj od najvećih studija o upotrebi lozinki, analizom više od milijardu procurelih korisničkih podataka otkriveno je da je jedna od svake 142 ... Dalje

Zbog prikupljanja podataka korisnika, Indija zabranila 59 kineskih aplikacija, među kojima i TikTok i UC Browser

Zbog prikupljanja podataka korisnika, Indija zabranila 59 kineskih aplikacija, među kojima i TikTok i UC Browser

Indijska vlada zabranila je juče 59 kineskih mobilnih aplikacija zbog nacionalne bezbednosti. Zabrana dolazi nakon sukoba indijske vojske sa kineskim... Dalje