Patch Tuesday de dezembro de 2016 lançou algumas atualizações de segurança cruciais, gostar KB3204059, a atualização de segurança cumulativa para Internet Explorer. Esta atualização também é conhecida como MS16-44, e definitivamente deve ser priorizado pelos administradores de TI, uma vez que corrige vulnerabilidades de execução remota de código no navegador.
Explicação das falhas de execução remota de código
disse brevemente, a capacidade de acionar a execução arbitrária de código de um computador em outro (principalmente através da Internet) é amplamente conhecido como execução remota de código. Novamente, o que permite que os invasores executem códigos maliciosos e obtenham controle sobre o sistema comprometido é vulnerabilidades tal como KB3204059.
Quando o sistema estiver sob o controle dos atacantes, eles podem elevar seus privilégios. Dito, a melhor maneira de impedir ataques remotos de execução de código é nunca permitir que vulnerabilidades sejam exploradas. Infelizmente, falhas de execução remota de código são muitas vezes favorecidas pelos invasores, e é isso que torna crucial manter seu sistema operacional atualizado.
relacionado: CVE-2016-7855 Bug flash explorada em ataques limitados
KB3204062, Atualização de segurança cumulativa para Microsoft Edge
Esse é outro patch crucial da Patch Tuesday de dezembro de 2016. Também aborda falhas de execução remota de código. Outro patch crítico é KB3204066, ou a atualização crítica de segurança para o Microsoft Graphics Component. Ataques baseados nessas falhas estimulam o usuário a visitar sites maliciosos ou abrir um documento comprometido.
Então nós temos MS16-147 que aborda vulnerabilidades de segurança no Windows Uniscribe. Os clientes do Microsoft Office devem priorizar MS16-148, que corrige o MS Office, Serviços de escritório, e aplicativos da web.
Escusado será dizer, as atualizações críticas devem ser instaladas o mais rápido possível.
relacionado: CVE-2016-7255, 67 Vulnerabilidades corrigidas pela Microsoft