Януарската актуализация на сигурността на Microsoft пренебрегва корекцията за уязвимостта на IE zero-day

Следвайки нормалната рутина, Microsoft даде предизвестие в четвъртък от седемте актуализации на защитата, които ще бъдат пуснати този предстоящ Patch Tuesday, включително една, оценена като критична за защитата на Windows 8 и Windows RT. Като цяло, пакетът ще адресира 12 различни уязвимости. И все пак очевидно липсваше – както експертите по сигурността бързо отбелязаха – беше корекция за експлойт за нулев ден на Internet Explorer, който наскоро беше тормози потребителите на IE6, IE7 и IE8.

Въпреки че уязвимостта на IE разтревожи Microsoft достатъчно, за да издаде a съвети за сигурност относно това миналата събота, оттогава компанията омаловажава сериозността му, твърдейки, че е засегнало само ограничен брой клиенти. Той обаче компрометира няколко уебсайта, включително тези на Capstone Turbine, производител на газови турбини, и Съвета за външни отношения, мозъчен тръст за външна политика. Когато бяха хакнати, тези уебсайтове станаха опасни за посетители, използващи IE6, IE7 и IE8, инсталирайки нежелан зловреден софтуер на компютрите на потребителите и опитвайки се да откраднат лични данни.

Препоръчани видеоклипове

За щастие, остават редица решения за уязвимостта на IE zero-day. По-новите версии на Internet Explorer не споделят тази слабост в сигурността, така че Microsoft насърчава потребителите да надстроят до IE9 или IE10, ако е възможно. За съжаление, работещите с Windows XP или по-стари операционни системи Windows не могат да надстроят до IE9 и IE10.

Свързани

  • Експлойтът за нулев ден на Internet Explorer прави файловете уязвими за хакове на компютри с Windows

За тези клиенти Microsoft е осигурил едно кликване Заобиколно решение „Поправи го“. който ще се погрижи за уязвимостта на сигурността. И накрая, ако потребителите видят голямо увеличение на броя на атаките, използващи тази уязвимост, Microsoft може да пусне специален „извън обхвата“, или извън графика, актуализация на защитата преди следващия си Patch Tuesday, който не е настроен да се проведе до февруари 12. Разбира се, винаги можете да изпробвате най-новата версия на Chrome Междувременно.

Препоръки на редакторите

  • Разочарован изследовател на сигурността разкрива грешка в Windows zero-day, обвинява Microsoft

Надградете начина си на животDigital Trends помага на читателите да следят забързания свят на технологиите с всички най-нови новини, забавни ревюта на продукти, проницателни редакционни статии и единствени по рода си кратки погледи.