Kontor

Nollfel upptäckt

Innehållsförteckning:

Anonim

En utredare har avslöjat att en ny Zero-Day-sårbarhet har hittats som påverkar alla versioner av Windows. Det är också en oöverträffad sårbarhet, så varje användare är nu ett potentiellt offer för attacker som vill dra nytta av denna säkerhetsfel i operativsystemet. Felet finns i databasmotorn "Microsoft Jet Database Engine".

Nolldagars sårbarhet avslöjade som påverkar alla versioner av Windows

Det verkar som att denna säkerhetsbrist beror på något problem i hanteringen av index i nämnda databasmotor. Om den utnyttjas kan det orsaka skrivning till minnet och köra fjärrkod.

Sårbarhet i Windows

För att kunna utföra en attack måste användaren öppna en skadlig JET-databasfil. Det måste också vara en fil som är särskilt utformad för att utnyttja denna sårbarhet i Windows. På detta sätt kan kod köras på distans på användarens dator. Det huvudsakliga problemet är att förutom operativsystemet finns det flera applikationer som använder den här databasen.

Sårbarheten finns i alla versioner av Windows från 2008 till 2016. Enligt utredarnas kommentar rapporterades detta misslyckande i maj. Microsoft erkände själv felet, men hittills har de inte kunnat erbjuda en lösning.

Utnyttjandekoden för sårbarheten har också avslöjats. Så Microsoft arbetar redan med en säkerhetsuppdatering för att skydda användare. Det är okänt hur lång tid det kommer att ta sig till användare, men vi hoppas att det kommer snart.

The Hacker News typsnitt

Kontor

Redaktörens val

Back to top button