การอัปเดตความปลอดภัยของ Internet Explorer KB4483187 ออกแล้ว
- หมวดหมู่: Internet Explorer
Microsoft เปิดตัวการอัปเดตความปลอดภัยสำหรับ Internet Explorer เมื่อวันที่ 19 ธันวาคม 2018 ซึ่งแก้ไขปัญหาด้านความปลอดภัยในกลไกการเขียนสคริปต์
Microsoft อธิบายปัญหาด้วยวิธีต่อไปนี้:
มีช่องโหว่ในการเรียกใช้โค้ดจากระยะไกลในลักษณะที่กลไกการเขียนสคริปต์จัดการกับวัตถุในหน่วยความจำใน Internet Explorer
ปัญหาถูกยื่นภายใต้ CVE-2018-8653 . หน้าคำแนะนำด้านความปลอดภัยสำหรับ CVE-2018-8653 มีรายละเอียดเพิ่มเติม ผู้โจมตีสามารถใช้ช่องโหว่เพื่อเรียกใช้รหัสตามอำเภอใจในบริบทของผู้ใช้หากใช้ประโยชน์ได้สำเร็จ
หากผู้ใช้มีสิทธิ์ระดับผู้ดูแลระบบผู้โจมตีก็จะได้รับสิทธิ์เหล่านี้เช่นกัน ซึ่งจะทำให้ผู้โจมตีสามารถติดตั้งและเรียกใช้ซอฟต์แวร์และแก้ไขการตั้งค่าระบบได้
จากคำอธิบายปรากฏว่าเพียงพอที่จะเปิดเว็บไซต์ที่เตรียมไว้โดยเฉพาะใน Internet Explorer เพื่อติดไวรัส ทำด้วยไม้ ก็คิดเช่นนั้นเช่นกัน
ปัญหาด้านความปลอดภัยมีผลต่อ Internet Explorer 11, 10 และ 9 บน Windows เวอร์ชันไคลเอนต์และเซิร์ฟเวอร์ที่สนับสนุนทั้งหมด โดยเฉพาะอย่างยิ่งจะแก้ไขปัญหาบนอุปกรณ์ที่ใช้ Windows 7, Windows 8.1 และ Windows 10 และ Windows Server 2008 และ 2012, Windows Server 2012 R2, Windows Server 2016 และ Windows Server 2019
การอัปเดตนี้พร้อมใช้งานเป็นการอัปเดตแบบสะสมสำหรับ Internet Explorer และ Windows Microsoft เปิดใช้งานการอัปเดตบน Windows Update แล้ว แต่ยังสามารถดาวน์โหลดได้จากเว็บไซต์ Microsoft Update Catalog
ลิงค์เว็บไซต์ Microsoft Update Catalog:
- Windows 7, 8.1, Windows Server 2008 และ 2008 R2, Windows Server 2012, 2012 R2 และ Windows Embedded: KB4483187
- Windows 10 เวอร์ชัน 1793: KB4483230
- Windows 10 เวอร์ชัน 1803: KB4483234
- Windows 10 เวอร์ชัน 1809: KB4483235
โปรดทราบว่า ไม่แนะนำให้เรียกใช้ 'ตรวจสอบการอัปเดต' บน Windows Update เนื่องจากอาจส่งมอบการอัปเดตที่คุณไม่ต้องการติดตั้งบนอุปกรณ์ นี่อาจเป็นไฟล์ การอัปเดตคุณสมบัติใหม่สำหรับ Windows 10 .
การปรับปรุงการรักษาความปลอดภัย Internet Explorer สะสมมีปัญหาที่ทราบซึ่งมีผลต่ออุปกรณ์ที่ใช้ Windows 8.1 หรือ R2 Windows Server 2012 กล่องโต้ตอบ 'เกี่ยวกับ Internet Explorer 11' จะแสดง KB4470199 ตั้งแต่วันที่ 11 ธันวาคม 2018 ไม่ใช่การอัปเดตใหม่
Microsoft ตั้งข้อสังเกตว่าผู้ใช้อาจยืนยันว่าระบบได้รับการแก้ไขโดยตรวจสอบว่า jscript.dll มีเวอร์ชัน 5.8.9600.19230 ไฟล์นี้อยู่ภายใต้ C: Windows System32 jscript.dll