Microsoft का वर्ष का अंतिम सुरक्षा अद्यतन यानी, शब्द और कार्यालय वेब ऐप को ठीक करता है

वीडियो: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024

वीडियो: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024
Anonim

Microsoft ने इस वर्ष के लिए इंटरनेट एक्सप्लोरर, वर्ड और ऑफिस वेब एप्स में कई महत्वपूर्ण कमजोरियों को ठीक करते हुए अंतिम सुरक्षा पैच लॉन्च किया है।

चूंकि तकनीकी दिग्गज इन सुरक्षा सुधारों को बिना किसी कारण के जारी नहीं करते हैं, इसलिए यह सिफारिश की जाती है कि दुर्भावनापूर्ण सॉफ़्टवेयर के किसी भी संभावित हमले से बचने के लिए उपयोगकर्ताओं को जल्द से जल्द नए अपडेट प्राप्त हों।

Microsoft ने Internet Explorer में चौदह भेद्यताएँ गढ़ी हैं। सबसे महत्वपूर्ण शामिल रिमोट कोड निष्पादन जिसने हमलावर को उपयोगकर्ता अधिकार प्राप्त करने की अनुमति दी। यह एक विशेष रूप से विकसित वेबपेज के माध्यम से किया गया था जिसमें दुर्भावनापूर्ण सॉफ़्टवेयर को शामिल किया गया था।

“यदि उपयोगकर्ता किसी विशेष रूप से तैयार किए गए वेबपेज को इंटरनेट एक्सप्लोरर का उपयोग करते हुए देखते हैं, तो इन भेद्यताओं में से सबसे गंभीर रिमोट कोड निष्पादन की अनुमति दे सकता है। एक हमलावर जिसने इन कमजोरियों का सफलतापूर्वक शोषण किया, वह वर्तमान उपयोगकर्ता के समान उपयोगकर्ता अधिकार प्राप्त कर सकता है। ”, आधिकारिक बुलेटिन सारांश ने बताया।

दूसरे, एक दुर्भावनापूर्ण सॉफ़्टवेयर जिसमें इंटरनेट एक्सप्लोरर थ्रेड की तरह एक ही मोडस ऑपरेंडी था, वर्ड और ऑफिस वेब ऐप उपयोगकर्ताओं के लिए अंधेरे में भी दुबला था। दुर्भावनापूर्ण कोड को Word / Office दस्तावेज़ में शामिल किया गया था।

“यदि हमलावर किसी उपयोगकर्ता को Microsoft Office सॉफ़्टवेयर के प्रभावित संस्करण में किसी विशेष रूप से तैयार की गई Microsoft Word फ़ाइल को देखने या उसका पूर्वावलोकन करने के लिए आश्वस्त करते हैं, तो" कमजोरियाँ दूरस्थ कोड निष्पादन की अनुमति दे सकती हैं। एक हमलावर जिसने कमजोरियों का सफलतापूर्वक शोषण किया, वह वर्तमान उपयोगकर्ता के समान उपयोगकर्ता अधिकार प्राप्त कर सकता है। यदि वर्तमान उपयोगकर्ता प्रशासनिक उपयोगकर्ता अधिकारों के साथ लॉग ऑन है, तो एक हमलावर तब प्रोग्राम स्थापित कर सकता है; डेटा देखना, बदलना या हटाना; या पूर्ण उपयोगकर्ता अधिकारों के साथ नए खाते बनाएं।"

दूरस्थ कोड निष्पादन बग ने VBScript स्क्रिप्टिंग इंजन को भी लक्षित किया और उपयोगकर्ता उसी पुराने ढंग से प्रभावित हुए। उन्होंने एक विशेष रूप से तैयार की गई वेबसाइट का दौरा किया और सिस्टम संक्रमित हो गया।

तीसरा, एडोब फ्लैश प्लेयर को एक नए संस्करण के साथ इंटरनेट एक्सप्लोरर में शामिल किया गया है जो प्रमुख कमजोरियों को ठीक करता है। नए फ़्लैश प्लेयर को स्थापित करने के लिए, ब्राउज़र को रिबूट करना होगा। इसका अर्थ यह भी है कि विंडोज अपडेट अब फ़्लैश प्लेयर के लिए पैच डिलीवर करता है।

ये दिसंबर के लिए सबसे महत्वपूर्ण सुरक्षा अपडेट हैं। इस महीने पैच किए गए जोखिमों के बारे में अधिक जानकारी के लिए, Microsoft के पृष्ठ पर जाएं।

READ ALSO: विंडोज 7 और 8.1 उपयोगकर्ताओं के लिए KB3002339 अपडेट कारण समस्याएं

Microsoft का वर्ष का अंतिम सुरक्षा अद्यतन यानी, शब्द और कार्यालय वेब ऐप को ठीक करता है