I nuovi aggiornamenti di Windows 10 impediscono ai browser di caricare dati riservati

Sommario:

Video: 190 Microsoft Edge aggiornamento ed impostazioni | Daniele Castelletti | Associazione Maggiolina 2024

Video: 190 Microsoft Edge aggiornamento ed impostazioni | Daniele Castelletti | Associazione Maggiolina 2024
Anonim

Gli ultimi aggiornamenti di Patch Tuesday di Microsoft hanno risolto 54 difetti. Di questi 54 problemi, 15 vulnerabilità della sicurezza riguardano i browser Microsoft. Ciò dimostra quanto sia vitale per gli utenti di Microsoft Edge e Internet Explorer installare gli aggiornamenti di sicurezza il prima possibile.

IE potrebbe caricare dati riservati

CVE-2018-0949 è un difetto di bypass della funzione di sicurezza di Internet Explorer in grado di influenzare il browser su tutte le versioni di Windows. Ecco cosa ha detto Microsoft su questo problema:

Esiste una vulnerabilità legata al bypass delle funzionalità di sicurezza quando Microsoft Internet Explorer gestisce in modo errato le richieste che coinvolgono risorse UNC. Un utente malintenzionato che ha sfruttato con successo la vulnerabilità potrebbe costringere il browser a caricare dati che altrimenti verrebbero limitati.

Per sfruttare la vulnerabilità, i criminali informatici avrebbero bisogno di sistemi vulnerabili per caricare un sito Web predisposto su un sistema senza patch che esegue Internet Explorer. Il gigante della tecnologia ha anche affermato che lo sfruttamento è più probabile anche se la società non ha ancora riscontrato alcun attacco in natura.

Microsoft risolve alcuni problemi di sicurezza di Edge

Microsoft Edge in esecuzione in Windows 10 aprile 2018 L'aggiornamento è stato anche colpito da una vulnerabilità di sicurezza descritta in dettaglio in CVE-2018-8289.

Microsoft rileva che gli autori degli attacchi non potrebbero forzare gli utenti a visualizzare i contenuti controllati dagli autori degli attacchi. Invece, gli aggressori dovrebbero convincere gli utenti ad agire. Ad esempio, potrebbero indurre gli utenti a fare clic sui collegamenti che li portano al sito Web dell'hacker. Naturalmente, in tal caso, lo sfruttamento è più che probabile. È anche importante notare che il difetto non esiste nelle versioni precedenti di Windows 10. Questo difetto non è stato ancora reso pubblico.

Sarai in grado di trovare queste nuove correzioni disponibili tramite Windows Update e dovrai riavviare il computer per completare il processo di installazione.

I nuovi aggiornamenti di Windows 10 impediscono ai browser di caricare dati riservati