ذكري المظهر

RIM Releases Patch for Buggy ActiveX Control

How To Fix DirectX 12 Crashing/Freezing In Fortnite Chapter 2! (Error Message Fix)

How To Fix DirectX 12 Crashing/Freezing In Fortnite Chapter 2! (Error Message Fix)
Anonim

Research لقد قام برنامج iIn Motion بتصحيح جزء من البرامج لأجهزة الكمبيوتر التي تعمل بنظام Windows مما قد يجعلهم عرضة للهجوم عند تحميل تطبيقات جديدة على أجهزة BlackBerry.

يقع الخلل في عنصر تحكم ActiveX المستخدم لتحميل تطبيقات الطرف الثالث على BlackBerrys المتصلة بكمبيوتر عبر كبل USB. عنصر تحكم ActiveX عبارة عن برنامج إضافي صغير يعمل في مستعرض ويب لتسهيل تنزيل البرامج أو تحديثات الأمان. ومع ذلك ، كانت الضوابط عرضة لنقاط الضعف.

RIM قال في تقرير استشاري أنه يتم إدخال ثغرة أمنية إلى جهاز كمبيوتر عندما يقوم شخص ما بتشغيل عنصر تحكم ActiveX الإصدار 1.0 من تطبيق Web Loader من تطبيق BlackBerry مع أي إصدار من متصفح Microsoft Internet Explorer. يحتوي الاستشاري على ارتباط إلى التصحيح.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

تتمثل الثغرة الأمنية في تجاوز سعة المخزن المؤقت القابلة للاستغلال ، وهي مشكلة في الذاكرة قد تسمح بتشغيل برنامج غير مصرح به.. لم تعط RIM تفاصيل حول كيفية استغلالها.

ومع ذلك ، قال فريق جاهزية الطوارئ في الكمبيوتر (CERT) إن المهاجم قد يتمكن من تنفيذ تعليمات برمجية عشوائية مع امتيازات المستخدم عن طريق جعل المستخدم يرى وثيقة HTML وضعت خصيصا. يمكن أن يتسبب أيضًا في تعطل Internet Explorer ، وكتب CERT في تقرير استشاري.

تسجل المشكلة 9.3 على نظام نقاط الضعف الشائعة (CVSS) ، طريقة لتقييم خطر وجود خلل. تعتبر النتيجة 10 أكثر خطورة ، وأي شيء أعلى من سبعة يعتبر شديد القسوة.

RIM ينصح العملاء بتطبيق التصحيح. في آخر تحديثات الأمان لها يوم الثلاثاء ، أصدرت شركة مايكروسوفت أيضًا "بت إنهاء العمل" لعنصر تحكم ActiveX المتأثر. تمنع بت إنهاء التشغيل عنصر تحكم ActiveX من التشغيل في Internet Explorer.