Microsofts sikkerhedsopdatering fra januar forsømmer patch til IE-nul-dages sårbarhed

Efter normal rutine gav Microsoft forudgående varsel på torsdag af de syv sikkerhedsopdateringer, der udgives denne kommende Patch Tuesday, inklusive en vurderet kritisk til beskyttelse af Windows 8 og Windows RT. Alt i alt vil pakken adressere 12 forskellige sårbarheder. Men der manglede iøjnefaldende – som sikkerhedseksperter var hurtige til at påpege – en rettelse til en Internet Explorer nul-dages udnyttelse, der for nylig er blevet plager brugere af IE6, IE7 og IE8.

Selvom IE-sårbarheden alarmerede Microsoft nok til at udstede en sikkerhedsrådgivning om det i lørdags, har virksomheden siden nedtonet sin seriøsitet og hævdet, at det kun påvirkede et begrænset antal kunder. Men det kompromitterede adskillige websteder, inklusive dem af Capstone Turbine, en gasturbineproducent, og Council on Foreign Relations, en udenrigspolitisk tænketank. Når de blev hacket, blev disse websteder usikre for besøgende, der brugte IE6, IE7 og IE8, installerede uønsket malware på brugernes computere og forsøgte at stjæle personlige data.

Anbefalede videoer

Heldigvis er der stadig en række løsninger til IE zero-day sårbarheden. Nyere versioner af Internet Explorer deler ikke denne sikkerhedssvaghed, så Microsoft opfordrer brugerne til at opgradere til IE9 eller IE10, hvis det er muligt. Desværre kan de, der kører Windows XP eller tidligere Windows-operativsystemer, ikke opgradere til IE9 og IE10.

Relaterede

  • Internet Explorer zero-day exploit gør filer sårbare over for hacks på Windows-pc'er

Til disse kunder har Microsoft leveret et enkelt klik "Fix it"-løsning der vil tage sig af sikkerhedssårbarheden. Endelig, hvis brugerne ser en større stigning i antallet af angreb, der udnytter denne sårbarhed, kan Microsoft frigive en speciel "out-of-band" eller off-plane, sikkerhedsopdatering forud for dens næste Patch Tuesday, som ikke er indstillet til at finde sted før februar 12. Du kan selvfølgelig altid prøve nyeste version af Chrome i mellemtiden.

Redaktørens anbefalinger

  • Frustreret sikkerhedsforsker afslører Windows zero-day fejl, giver Microsoft skylden

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.