Microsoft tez bir zamanda iki ədəd 0-day sistem boşluğunu aradan qaldırıb

Microsoft tez bir zamanda iki ədəd 0-day sistem boşluğunu aradan qaldırıb

Code-News
25.09.2019 PAYLAŞIM

    Microsoft şirkətinin tərtibatçıları CVE-2019-1367 CVE-2019-1255 problemləri üçün təcili patchlar təqdim ediblər. Beləliklə onlar iki kritik 0-day sistem boşluğunu aradan qaldırıblar. Söhbət, Internet Explorer skript mühərrikində və Microsoft Defender-də olmuş sistem boşluqlarından gedir. Bu barədə Xakep.ru saytı xəbər verib. Bu problemlərdən ən ciddisi Internet Explorer ilə bağlı problem olub. Belə ki, həmin sistem boşluğu ilkin kodu hal hazırki istifadəçi kontekstində reallaşdırmağa imkan verir və o artıq hackerlər tərəfindən istifadə olunur.


    Microsoft tərtibatçıları bu boşluq barəsində tam məlumatı hələki verməyiblər. Lakin məlumdur ki, sözügedən problem minimum Internet Explorer 9-11-də mövcuddur. Hacker tərəfindən kiberhücumun reallaşdırılması üçün isə ona sadəcə olaraq bu sistem boşluğuna sahib olan Internet Explorer versiyası vasitəsilə istifadəçini zərərli sayta yönləndirməkdir. Maraqlısı ondadır ki, Windows istifadəçiləri patch-ı Microsoft Update Catalog-dan yükləyərək fərdi şəkildə öz sistemlərinə quraşdırmalı olacaqlar.

    Belə ki, sözügedən patch hələki Windows Update vasitəsilə yayılmır. Internet Explorer-də olan bu problem Google mütəxəssisləri tərəfindən aşkar edilib. Microsoft Defender ilə bağlı olan problem isə öz növbəsində xidmətdən imtina (DoS) problemini əks etdirir. Bu sistem boşluğundan istifadə etmək üçün hacker ilk öncə istifadəçinin sistemini ələ keçirtməli və kodu yerinə yetirmək üçün lazımi üsulu tapmalıdır. Bütün bunları edəndən sonra hacker Microsoft Defender-in komponentlərini deaktiv edə bilər. 

Qeyd: Şərhlərdə nalayiq ifadələr işlətmək, reklam xarakterli mətn paylaşmaq qadağandır.

Şərh yoxdur

Şərh yazmaq üçün daxil olun


DAHA ÇOX


2020-ci ildə məlumatların vizualizasiyası üçün aktual olacaq Top-8 JavaScript ki..

JavaScript-də məlumatları daha gözəl şəkildə təqdim etmək lazımdır?


Microsoft bu il olmuş qeyri adi fişinq kiberhücumlarından danışdı

Bir neçə müddət bundan öncə isə Microsoft şirkəti kiberhücumlar və malware-lar üzrə trendləri əks et..


Microsoft Windows-da 0-day boşluğu da daxil olmaqla 7 kritik sistem boşluğu arad..

Microsoft şirkəti bu ay təqdim etmiş olduğu yenilənmələr ilə öz sistemlərində 36 boşluğu aradan qald..


Microsoft Teams platformasının Linux versiyası təqdim edildi

Microsoft şirkəti Microsoft Teams platformasının Linux versiyasını təqdim edib.


OpenBSD-də 4 ciddi sistem boşluğu aşkar edilib

OpenBSD-də 4 ciddi sistem boşluğu aşkar edilərək aradan qaldrılıb.


Sadə tətbiqlərin müxtəlif proqramlaşdırma dillərindəki test nəticələri təqdim ed..

Assembler x86_64-də HeavyThing adlı azad kitabxananı reallaşdırmış müəllif Jeff Marrison “Assembler-..

×