Microsofti jaanuarikuu turvavärskendus jätab tähelepanuta IE nullpäeva haavatavuse plaastri

Tavapärast rutiini järgides andis Microsoft Eelteatis neljapäeval seitsmest turvavärskendusest, mis avaldatakse tuleval paiga teisipäeval, sealhulgas üks, mis on Windows 8 ja Windows RT kaitsmiseks kriitilise tähtsusega. Kokkuvõttes käsitleb pakett 12 erinevat turvaauku. Ent silmatorkavalt puudu – nagu turbeeksperdid kiiresti märkisid – oli lahendus Internet Exploreri nullpäevasele ärakasutamisele, mida hiljuti hakati kasutama. vaevab IE6, IE7 ja IE8 kasutajaid.

Kuigi IE haavatavus tekitas Microsofti piisavalt ärevust, et väljastada a turvanõuanne Selle kohta eelmisel laupäeval on ettevõte sellest ajast peale oma tõsidust alahinnanud, väites, et see puudutas vaid piiratud arvu kliente. Siiski ohustas see mitut veebisaiti, sealhulgas gaasiturbiinide tootja Capstone Turbine'i ja välispoliitika mõttekoja välissuhete nõukogu veebisaite. Häkkimisel muutusid need veebisaidid IE6, IE7 ja IE8 kasutajate jaoks ebaturvaliseks, installides kasutajate arvutitesse soovimatut pahavara ja püüdes varastada isikuandmeid.

Soovitatavad videod

Õnneks on IE nullpäeva haavatavusele veel mitmeid lahendusi. Internet Exploreri uuemad versioonid seda turvanõrkust ei jaga, seega julgustab Microsoft kasutajaid võimalusel versioonile IE9 või IE10 üle minema. Kahjuks ei saa need, kes kasutavad Windows XP või varasemaid Windowsi operatsioonisüsteeme, versioonile IE9 ja IE10 uuendada.

Seotud

  • Internet Exploreri nullpäeva ärakasutamine muudab failid Windowsi arvutites häkkimise suhtes haavatavaks

Nende klientide jaoks on Microsoft pakkunud ühe klõpsuga "Paranda see" lahendus mis hoolitseb turvaaukude eest. Lõpuks, kui kasutajad näevad seda haavatavust ära kasutavate rünnakute arvu olulist kasvu, võib Microsoft välja anda spetsiaalse "ribaväline" või ajakavaväline turvavärskendus enne selle järgmist paiga teisipäeva, mis peaks toimuma alles veebruaris 12. Muidugi võite alati proovida Chrome'i uusim versioon samal ajal.

Toimetajate soovitused

  • Pettunud turvauurija avalikustas Windowsi nullpäeva vea, süüdistades Microsofti

Uuenda oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.