Reino Unido elimine el análisis suave: ¿Qué importancia tiene el parche de seguridad August IE

  
de Microsoft?

Noticias de la tienda: Ayer, Microsoft lanzó la actualización de seguridad de agosto, que corrigió 37 vulnerabilidades comunes, como Windows, Internet Explorer y otros escritorios. Producto Sin embargo, esta vez IE volvió a ser el protagonista, acumulando 26 vulnerabilidades de desbordamiento de memoria, e incluso atrajo la atención de proveedores de seguridad extranjeros.

Hoy, el blog oficial del proveedor de seguridad británico Sophos presentó los detalles del parche de seguridad de agosto de Microsoft: "Al referirse a las palabras originales de Microsoft, estas fugas de memoria de IE son extremadamente vulnerables a los ataques, si los usuarios usan IE para ver Una página web especialmente diseñada, o puede permitir que se ejecute código remoto, etc. En la jerga, es un mecanismo de clic-para-propio con el que todos están familiarizados: le envío un enlace, luego le pido que visite la página y, finalmente, recibo una cierta cuenta correctamente. "


De hecho, estos parches de IE grandes y pequeños están diseñados para resolver un gran problema, que es mejorar ASLR (aleatorización del patrón de espacio de direcciones) y RCE (indicador de retorno) Programación) tecnología de protección.


Según el proveedor de seguridad Sophos, las vulnerabilidades de RCE permiten que los cibercriminales invadan, y los piratas informáticos también pueden invadir sistemas reales más allá del mecanismo ASLR, por lo que esta actualización de seguridad de agosto de IE es de poca importancia. En general

Copyright © Conocimiento de Windows All Rights Reserved