Microsoft αντικαθιστά επιτέλους το JScript runtime

Η Microsoft ανακοίνωσε σήμερα ότι ενεργοποίησε το JScript9Legacy σαν την προεπιλεγμένη μηχανή scripting στα Windows 11 24H2 και σε νεότερες εκδόσεις όπως η 25H2, αντικαθιστώντας έτσι το παλιό JScript runtime. Η εταιρεία αναφέρει ότι οι χρήστες των Windows 11 θα επωφεληθούν από τις “βελτιωμένες λειτουργίες απόδοσης και ασφάλειας που προσφέρει η νέα μηχανή scripting JScriptLegacy”.

Με τη μετάβαση στο JScript9Legacy, η Microsoft αναφέρει ότι στοχεύει στη μείωση των ευπαθειών scripting, όπως το cross-site scripting (XSS), μεταξύ άλλων. Τα XSS exploits επιτρέπουν σε επιτιθέμενους να προσαρτούν κακόβουλο κώδικα σε ιστοσελίδες και να τις χρησιμοποιούν για να τρέξουν κακόβουλο κώδικα στα θύματα-επισκέπτες της ιστοσελίδας.

Στο παρελθόν, τα Windows έχουν δείξει ότι είναι ευάλωτα σε επιθέσεις scripting. Ακόμα και τον Αύγουστο του 2024, η Microsoft εξέδωσε ενημερώσεις για ένα ελάττωμα απομακρυσμένης εκτέλεσης κώδικα (CVE-2024-38178).

Η νέα μηχανή JScript9Legacy επιβάλλει αυστηρότερες πολιτικές εκτέλεσης και βελτιωμένο χειρισμό αντικειμένων, κάτι που θα βοηθήσει στον μετριασμό επιθέσεων τύπου XSS. Με απλά λόγια, τόσο για τις επιχειρήσεις όσο και για τους απλούς χρήστες, αυτή η αλλαγή θα βοηθήσει στην προστασία από απειλές στο web που εκμεταλλεύονται ξεπερασμένες μηχανές script.

Για όσους δεν γνωρίζουν, το JScript υποστηρίζει το scripting των Windows από τα τέλη της δεκαετίας του 1990 και κυκλοφόρησε με τον Internet Explorer 3.0….

Η συμβατότητά του με ένα ευρύ φάσμα web περιεχομένου το έκανε πολύ διαδεδομένο, αλλά αφήνει χιλιάδες συστήματα εκτεθειμένα σε σύγχρονες επιθέσεις.

Σύμφωνα με τη Microsoft, η νέα μηχανή αντικαθιστά το JScript.dll με το JScript9Legacy.dll και η αλλαγή έχει σχεδιαστεί για να διατηρεί τη συμβατότητα με παλαιότερες εκδόσεις για τα υπάρχοντα scripts, προσφέροντας παράλληλα πιο ισχυρή ασφάλεια στην τελευταία έκδοση των Windows. Η Microsoft αναφέρει ότι “δεν απαιτείται καμία επιπρόσθετη ενέργεια από εσάς για να χρησιμοποιήσετε το JScript9Legacy, και δεν θα επηρεάσει τις υπάρχουσα workflows”.

Μπορείτε να βρείτε την ανακοίνωση στον ιστότοπο Tech Community της Microsoft.

follow us
Previous Article

KeePass 2.59 μόλις κυκλοφόρησε

Next Article

Ξεγελάστε το ChatGPT να σας δώσει Windows keys

Leave a Comment

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).