Kekurangan Keselamatan Ditemui Di Enjin Pangkalan Data Microsoft JET oleh ZDE - Patch Dijangka Pada Kemas Kini Windows Oktober

Tingkap / Kekurangan Keselamatan Ditemui Di Enjin Pangkalan Data Microsoft JET oleh ZDE - Patch Dijangka Pada Kemas Kini Windows Oktober 1 minit dibaca Microsoft Windows

Sumber Microsoft Windows - Microsoft



Zero Day Initiative atau ZDI, bahagian syarikat keselamatan dan pertahanan siber multinasional Jepun baru-baru ini menemui kelemahan keselamatan yang serius dalam JET Database Engine Microsoft yang ditanam dan digunakan dalam pelbagai produk Microsoft.

ZDI melaporkan bahawa kerentanan ini akan memungkinkan penyerang berpotensi untuk menjalankan kod sewenang-wenangnya dalam JET Database Engine Microsoft, yang merupakan komponen asas pangkalan data, kumpulan maklumat yang tersimpan di komputer dengan cara yang sistematik, ini bertindak sebagai landasan bagi banyak Produk Microsoft, termasuk Microsoft Office yang paling banyak digunakan. ZDI menyatakan ini sebagai tulisan 'di luar batas (OOB)' dalam JET, 'Penyerang dapat memanfaatkan kerentanan ini untuk melaksanakan kod dalam konteks proses saat ini, namun ia memerlukan interaksi pengguna kerana sasaran akan memerlukan untuk membuka fail berniat jahat, ”tambah ZDI dalam laporan mereka.



Pasukan ZDI menyedari kerentanan ini pada bulan Mei dan melaporkannya kepada Microsoft memberi mereka tempoh 120 hari sebelum mereka menyebarkan maklumat tersebut kepada umum. Sejak itu Microsoft telah mengusahakan patch untuk memperbaiki kerentanan ini dan kami berharap dapat memperbaikinya dalam pembaruan patch edisi Oktober.

ZDI telah mengesahkan bahawa kekurangan ini terdapat dalam versi Windows 7 dan kemungkinan versi berikut juga dipengaruhi oleh bug ini. Nasihat mereka untuk orang-orang menentang kekurangan ini mengikuti, ' Sekiranya tidak ada tambalan, satu-satunya strategi mitigasi penting adalah dengan berhati-hati dan tidak membuka fail dari sumber yang tidak dipercayai. 'Anda boleh merujuk pada catatan blog rasmi mereka di sini .

Teg Microsoft Kerentanan Keselamatan