O patch terça-feira kb3182373 corrige a vulnerabilidade do silverlight

Vídeo: Windows updates Patch Tuesday and Bug fixing updates explained September 16th 2020 2024

Vídeo: Windows updates Patch Tuesday and Bug fixing updates explained September 16th 2020 2024
Anonim

A última atualização do Patch Tuesday trouxe uma série de atualizações de segurança importantes para o sistema operacional Windows. Graças a esses patches, a Microsoft está um passo à frente dos invasores quando se trata de proteger os computadores dos usuários.

O Patch Tuesday trouxe 14 atualizações de segurança para todas as versões suportadas do Windows, e 7 delas são patches críticos, o que significa que você deve instalá-las o mais rápido possível. As outras 7 atualizações são classificadas como importantes. Uma dessas atualizações é o KB3182373, que corrige uma vulnerabilidade no Microsoft Silverlight, permitindo a execução remota de código se um usuário visitar um site comprometido que contenha um aplicativo Silverlight especialmente criado.

O atacante primeiro atrai os usuários a visitarem um site comprometido, geralmente incentivando-os a clicar em um link enviado em uma mensagem de email ou instantânea.

A atualização elimina a vulnerabilidade, corrigindo como o Microsoft Silverlight aloca memória para inserir e anexar seqüências de caracteres no StringBuilder.

Essa vulnerabilidade do Silverlight pode permitir a execução remota de código quando o Microsoft Silverlight permite incorretamente que aplicativos acessem objetos na memória. Em outras palavras, a vulnerabilidade pode corromper a memória do sistema, permitindo que os invasores executem códigos arbitrários, concedendo a eles as mesmas permissões que o usuário conectado no momento. Além disso, se um usuário fizer logon com direitos administrativos, os invasores poderão assumir o controle completo do sistema.

Todas as compilações do Microsoft Silverlight anteriores à 5.1.50709.0 são afetadas por esta vulnerabilidade e se você quiser ter certeza de que não está executando uma compilação possivelmente vulnerável, instale a atualização KB3182373 para trazer o Microsoft Silverlight para compilar a versão 5.1.50709.0. Você pode visitar a página Get Microsoft Silverlight se já instalou a ferramenta para verificar qual versão e versão do Microsoft Silverlight você está executando no momento no seu computador.

Você pode instalar a atualização KB3182373 no Windows Update Center, no site do Catálogo do Microsoft Update ou no Centro de Download da Microsoft.

O patch terça-feira kb3182373 corrige a vulnerabilidade do silverlight