Defecțiune de securitate găsită în motorul de baze de date Microsoft JET de către ZDE - Patch așteptat în actualizarea Windows octombrie

Windows / Defecțiune de securitate găsită în motorul de baze de date Microsoft JET de către ZDE - Patch așteptat în actualizarea Windows octombrie 1 minut citit Microsoft Windows

Microsoft Windows Source - Microsoft



Zero Day Initiative sau ZDI, o divizie a companiei multinaționale japoneze de securitate cibernetică și apărare, a găsit recent un defect grav de securitate în motorul de baze de date JET Microsoft, care este inculcat și utilizat în diferite produse Microsoft.

ZDI a raportat că această vulnerabilitate va permite potențialilor atacatori să execute un cod arbitrar în motorul de baze de date JET al Microsoft, care este o componentă subiacentă a unei baze de date, o colecție de informații stocate pe un computer într-un mod sistematic, aceasta acționând ca bază pentru multe dintre Produsul Microsoft, inclusiv cel mai utilizat Microsoft Office. ZDI a afirmat că aceasta este o scriere „în afara limitelor (OOB)” în JET: „Un atacator ar putea folosi această vulnerabilitate pentru a executa cod în contextul procesului curent, însă necesită interacțiunea utilizatorului, deoarece ținta ar avea nevoie pentru a deschide un fișier rău intenționat ”, a adăugat ZDI în raportul lor.



Echipa ZDI a fost conștientă de această vulnerabilitate în luna mai și a raportat-o ​​Microsoft oferindu-le o perioadă de 120 de zile înainte ca acestea să devină publice cu aceste informații. De atunci Microsoft a lucrat la un patch pentru a remedia această vulnerabilitate și sperăm să vedem acest lucru remediat în versiunea din octombrie a actualizării patch-urilor.

ZDI a confirmat că acest defect există în versiunea Windows 7 și este foarte probabil ca următoarele versiuni să fie afectate și de această eroare. Sfatul lor pentru oameni împotriva acestui defect urmează: „ În absența unui patch, singura strategie de atenuare vizibilă este aceea de a fi prudenți și de a nu deschide fișiere din surse de încredere. ”Puteți consulta postarea lor oficială pe blog aici .

Etichete Microsoft Vulnerabilitate de securitate