Prenotice από την Microsoft: To Patch Tuesday Ιανουαρίου που κυκλοφόρησε χθες συμπεριλαμβάνει μια ενημέρωση για ένα ελάττωμα που επιτρέπει implementation κώδικα από απόσταση στα Windows 10 έκδοση 1803.
Microsoft says you should update your systems immediately.
The security update is available in the cumulative update for Windows 10 KB4480966, which is only available for version 1803 (April 2018 Update), που είναι η μόνη έκδοση των Windows που επηρεάζεται από την ευπάθεια.
The vulnerability is described in detail by Microsoft in CVE-2019-0547 where h company reports that no exploit is currently in circulation.
"There is a memory corruption vulnerability in DHCP client των Windows όταν ένας εισβολέας στέλνει ειδικά επεξεργασμένες απαντήσεις DHCP σε ένα client. Ένας εισβολέας που μπορεί να εκμεταλλευτεί την ευπάθεια θα μπορούσε να εκτελέσει αυθαίρετο κώδικα στο system. "
MSRC team Nate Warfield says the bug was found internally and no PoC will be released. However, it is recommended that you install the update as soon as possible.
___________________________
