Pembaruan keamanan Januari Microsoft mengabaikan tambalan untuk kerentanan zero-day IE

Mengikuti rutinitas normal, Microsoft memberi pemberitahuan awal pada hari Kamis dari tujuh pembaruan keamanan yang dirilis pada Patch Selasa yang akan datang ini, termasuk satu yang dinilai kritis untuk melindungi Windows 8 dan Windows RT. Secara keseluruhan, bundel tersebut akan mengatasi 12 kerentanan yang berbeda. Namun yang hilang secara mencolok – seperti yang dengan cepat ditunjukkan oleh pakar keamanan – adalah perbaikan untuk eksploitasi zero-day Internet Explorer yang baru-baru ini mengganggu pengguna IE6, IE7, dan IE8.

Meskipun kerentanan IE cukup mengkhawatirkan Microsoft untuk mengeluarkan a penasehat keamanan tentang hal itu Sabtu lalu, perusahaan sejak itu meremehkan keseriusannya, mengklaim bahwa itu hanya memengaruhi sejumlah kecil pelanggan. Namun, itu membahayakan beberapa situs web, termasuk dari Capstone Turbine, produsen turbin gas, dan Dewan Hubungan Luar Negeri, sebuah wadah pemikir kebijakan luar negeri. Saat diretas, situs web ini menjadi tidak aman bagi pengunjung yang menggunakan IE6, IE7, dan IE8, menginstal malware yang tidak diinginkan di komputer pengguna dan mencoba mencuri data pribadi.

Video yang Direkomendasikan

Untungnya, masih ada sejumlah solusi untuk kerentanan zero-day IE. Versi Internet Explorer yang lebih baru tidak berbagi kelemahan keamanan ini, jadi Microsoft mendorong pengguna untuk memutakhirkan ke IE9 atau IE10 jika memungkinkan. Sayangnya, mereka yang menjalankan Windows XP atau sistem operasi Windows sebelumnya tidak dapat memutakhirkan ke IE9 dan IE10.

Terkait

  • Eksploitasi zero-day Internet Explorer membuat file rentan terhadap peretasan pada PC Windows

Untuk pelanggan ini, Microsoft telah menyediakan satu klik Solusi "Perbaiki". yang akan mengurus kerentanan keamanan. Terakhir, jika pengguna melihat peningkatan besar dalam jumlah serangan yang mengeksploitasi kerentanan ini, Microsoft dapat merilis yang khusus "out-of-band", atau di luar jadwal, pembaruan keamanan sebelum Patch Tuesday berikutnya, yang tidak akan berlangsung hingga Februari 12. Tentu saja, Anda selalu dapat mencoba Chrome versi terbaru sementara itu.

Rekomendasi Editor

  • Peneliti keamanan yang frustrasi mengungkapkan bug zero-day Windows, menyalahkan Microsoft

Tingkatkan gaya hidup AndaTren Digital membantu pembaca mengawasi dunia teknologi yang bergerak cepat dengan semua berita terbaru, ulasan produk yang menyenangkan, editorial yang berwawasan, dan cuplikan unik.