Випущено оновлення безпеки Internet Explorer KB4483187
- Категорія: Internet Explorer
Microsoft випустила оновлення безпеки для Internet Explorer 19 грудня 2018 року, яке виправляє проблему безпеки в двигуні сценаріїв.
Microsoft описує проблему таким чином:
Уразливість виконання віддаленого коду існує в тому, що механізм сценаріїв обробляє об'єкти в пам'яті в Internet Explorer.
Випуск подається під CVE-2018-8653 . Сторінка дорадчих питань безпеки для CVE-2018-8653 пропонує додаткові деталі. Уразливість може використовуватись зловмисниками для виконання довільного коду в користувальницькому контексті при успішному використанні.
Якщо користувач має адміністративні права, зловмисник також отримає ці права; це дозволить зловмиснику встановити та запустити програмне забезпечення, а також змінити системні настройки серед іншого.
З опису виявляється, що достатньо відкрити спеціально підготовлений веб-сайт в Internet Explorer, щоб заразитися. Вуді так само думає.
Проблема безпеки стосується Internet Explorer 11, 10 та 9 для всіх підтримуваних клієнтських та серверних версій Windows. Зокрема, він вирішує проблему на пристроях під керуванням Windows 7, Windows 8.1 та Windows 10 та Windows Server 2008 та 2012, Windows Server 2012 R2, Windows Server 2016 та Windows Server 2019.
Оновлення доступне у вигляді сукупного оновлення для Internet Explorer та Windows. Microsoft уже включила оновлення в Windows Update, але його також можна завантажити з веб-сайту Microsoft Update Catalog.
Посилання на веб-сайт Каталог оновлень Microsoft:
- Windows 7, 8.1, Windows Server 2008 та 2008 R2, Windows Server 2012, 2012 R2 та Windows Embedded: KB4483187
- Windows 10 версії 1793: KB4483230
- Windows 10 версії 1803: KB4483234
- Windows 10 версії 1809: KB4483235
Зауважте, що це не рекомендується запускати 'перевірку на оновлення' в Windows Update, оскільки він може доставляти оновлення, які не потрібно встановлювати на пристрої; це може бути а нове оновлення функцій для Windows 10 .
Сукупне оновлення безпеки Internet Explorer має відому проблему, яка стосується пристроїв під керуванням Windows 8.1 або Windows Server 2012 R2. У діалоговому вікні 'Про Internet Explorer 11' відображено KB4470199 від 11 грудня 2018 року, а не нове оновлення.
Microsoft зазначає, що користувачі можуть підтвердити, що система виправлена, перевіривши наявність jscript.dll версії 5.8.9600.19230. Файл розташований під C: Windows System32 jscript.dll