S'ha publicat l'actualització de seguretat d'Internet Explorer KB4483187
- Categoria: Internet Explorer
Microsoft va publicar una actualització de seguretat per a Internet Explorer el 19 de desembre de 2018 que soluciona un problema de seguretat al motor de scripts.
Microsoft descriu el problema de la següent manera:
Existeix una vulnerabilitat d’execució de codi remota de la manera que el motor de seqüències gestiona els objectes a la memòria a Internet Explorer.
El problema està arxivat a CVE-2018-8653 . La pàgina d'Assessoria de seguretat per a CVE-2018-8653 ofereix detalls addicionals. La vulnerabilitat la podrien fer servir els atacants per executar codi arbitrari en el context de l’usuari si s’explota amb èxit.
Si un usuari té drets administratius, l’atacant obtindria aquests drets també; això permetria a l’atacant instal·lar i executar programari i modificar la configuració del sistema entre d’altres coses.
Segons la descripció, n’hi ha prou amb obrir un lloc web específicament preparat a Internet Explorer per infectar-se. Woody també ho crec.
El problema de seguretat afecta a Internet Explorer 11, 10 i 9 a totes les versions de Windows i servidor compatibles amb Windows. En concret, soluciona el problema en dispositius que utilitzin Windows 7, Windows 8.1 i Windows 10 i Windows Server 2008 i 2012, Windows Server 2012 R2, Windows Server 2016 i Windows Server 2019.
L’actualització està disponible com a actualització acumulativa per a Internet Explorer i Windows. Microsoft ja ha habilitat l'actualització a Windows Update, però també es pot descarregar des del lloc web del catàleg de Microsoft Update.
Enllaç del lloc web del catàleg de Microsoft Update:
- Windows 7, 8.1, Windows Server 2008 i 2008 R2, Windows Server 2012, R2 2012 i Windows incrustat: KB4483187
- Versió 1793 de Windows 10: KB4483230
- Versió 1803 de Windows 10: KB4483234
- Versió 1809 de Windows 10: KB4483235
Tingueu en compte que no es recomana fer una comprovació d’actualitzacions. a Windows Update, ja que pot proporcionar actualitzacions que no vulgueu instal·lar al dispositiu; això pot ser un nova actualització de funcions per a Windows 10 .
L’actualització de seguretat acumulada d’Internet Explorer té un problema conegut que afecta els dispositius amb Windows 8.1 o Windows Server 2012 R2. El quadre de diàleg 'Quant a Internet Explorer 11' mostra KB4470199 de l'11 de desembre de 2018 i no la nova actualització.
Microsoft remarca que els usuaris poden confirmar que el sistema està pegat comprovant que jscript.dll té la versió 5.8.9600.19230. El fitxer es troba a C: Windows System32 jscript.dll