10月5日音讯 早前微软针对特定的Windows 10版别推送了累积更新,旨在处理一个能够履行长途履行代码的Internet Explorer缝隙。不过现在一切受支撑的Windows 10版别均可进行更新,有需求的用户可经过Windows Update获取KB4524147更新。
关于此次呈现的缝隙微软官方是如此解说的:“该缝隙存在于脚本处理引擎与IE内存目标的拜访方法之间,进犯者可利用这一缝隙建议长途代码履行进犯。进犯者可利用当时用户上下文中的恣意代码来损坏内存然后获得与当时用户相同的体系拜访权限,随后进犯者还能够在受害体系上装置恶意程序,检查、篡改、删去数据,乃至创立具有彻底用户权限的新账户。”
该安全更新经过修正脚本引擎的内存目标拜访方法来处理这一缝隙问题。微软一起还推出了另一个修正补丁,旨在修正由较早的补丁修正同一IE缝隙所引起的打印机问题。最新的补丁处理了打印后台处理程序服务问题,该问题或许导致打印使命失利。某些应用程序或许会以外封闭或提示犯错,例如长途过程调用(RPC)过错。