December 2016 s Patch tirsdag har udrullet nogle afgørende sikkerhedsopdateringer, lignende KB3204059, den kumulative sikkerhedsopdatering til Internet Explorer. Denne opdatering er også kendt som MS16-44, og det bør absolut prioriteres af it-administratorer, som det patches fjernkørsel af programkode sårbarheder i browseren.
Fjernkørsel af programkode Mangler Forklaret
Kort sagt, evnen til at udløse vilkårlig kode fra en computer på en anden (meste via internettet) er almindeligt kendt som fjernkørsel af programkode. Igen, hvad gør det muligt for angribere at udføre ondsindet kode og få kontrol over kompromitteret system er sårbarheder såsom KB3204059.
Når systemet er under angriberne 'kontrol, de kan ophøje deres privilegier. Når det er sagt, den bedste måde at forhindre fjernkørsel af programkode angreb er ved aldrig at lade sårbarheder skal udnyttes. Desværre, fjernkørsel af programkode fejl meget ofte begunstiget af angribere, og det er det, der gør at holde dit operativsystem up-to-date afgørende.
Relaterede: CVE-2016-7855 Flash Bug udnyttes Begrænsede angreb
KB3204062, Samlet sikkerhedsopdatering til Microsoft Edge
Det er en anden afgørende patch fra December 2016 s Patch tirsdag. Den behandler også fjernkørsel af programkode fejl. En anden kritisk patch er KB3204066, eller den kritiske sikkerhedsopdateringen til Microsoft Grafik Component. Angreb på grundlag af disse fejl opfordre brugeren til at besøge ondsindede websteder eller åbne en kompromitteret dokument.
Så har vi MS16-147 der henvender sikkerhedshuller i Windows Uniscribe. Microsoft Office-kunder bør prioritere MS16-148, som patches MS Office, Kontorservice, og Web Apps.
Naturligvis, vigtige opdateringer skal installeres så hurtigt som muligt.
Relaterede: CVE-2016-7255, 67 Sårbarheder, Microsoft