Microsoft-ის იანვრის უსაფრთხოების განახლება უგულებელყოფს პატჩს IE zero-day დაუცველობისთვის

ჩვეულებრივი რუტინის შემდეგ, Microsoft-მა მისცა წინასწარ გართხილება ხუთშაბათს უსაფრთხოების შვიდი განახლებიდან, რომლებიც გამოქვეყნდა მომავალ პატჩ სამშაბათს, მათ შორის ერთი შეფასებული კრიტიკული Windows 8-ისა და Windows RT-ის დასაცავად. მთლიანობაში, პაკეტი 12 სხვადასხვა დაუცველობას ეხება. თუმცა, აშკარად დაკარგული იყო - როგორც უსაფრთხოების ექსპერტებმა სწრაფად აღნიშნეს - იყო Internet Explorer ნულოვანი დღის ექსპლოიტის გამოსწორება, რომელიც ახლახან იქნა აწუხებს IE6, IE7 და IE8 მომხმარებლებს.

მიუხედავად იმისა, რომ IE დაუცველობამ შეაშფოთა მაიკროსოფტი, რომ გამოსცა ა უსაფრთხოების საკონსულტაციო ამის შესახებ გასულ შაბათს, კომპანიამ მას შემდეგ შეამცირა მისი სერიოზულობა და განაცხადა, რომ ის მხოლოდ მომხმარებელთა შეზღუდულ რაოდენობას შეეხო. თუმცა, მან კომპრომეტირება მოახდინა რამდენიმე ვებსაიტზე, მათ შორის Capstone Turbine-ის, გაზის ტურბინების მწარმოებლის და საგარეო ურთიერთობების საბჭოს, საგარეო პოლიტიკის ანალიტიკური ცენტრის ვებსაიტებზე. გატეხვისას, ეს ვებსაიტები სახიფათო გახდა ვიზიტორებისთვის, რომლებიც იყენებდნენ IE6, IE7 და IE8, აყენებდნენ არასასურველ მავნე პროგრამას მომხმარებლების კომპიუტერებზე და ცდილობდნენ პერსონალური მონაცემების მოპარვას.

რეკომენდებული ვიდეოები

საბედნიეროდ, რჩება მთელი რიგი გადაწყვეტილებები IE zero-day დაუცველობისთვის. Internet Explorer-ის უახლესი ვერსიები არ იზიარებენ უსაფრთხოების ამ სისუსტეს, ამიტომ Microsoft მოუწოდებს მომხმარებლებს განაახლონ IE9 ან IE10, თუ ეს შესაძლებელია. სამწუხაროდ, Windows XP ან უფრო ადრეული Windows ოპერაციული სისტემების მქონე პირებს არ შეუძლიათ IE9 და IE10-ზე განახლება.

დაკავშირებული

  • Internet Explorer ნულოვანი დღის ექსპლოიტი ფაილებს დაუცველს ხდის Windows კომპიუტერებზე ჰაკერების მიმართ

ამ მომხმარებლებისთვის Microsoft-მა უზრუნველყო ერთი დაწკაპუნებით გამოსავალი "გაასწორეთ". რომელიც იზრუნებს უსაფრთხოების დაუცველობაზე. და ბოლოს, თუ მომხმარებლები დაინახავენ ამ დაუცველობის ექსპლუატაციაში შეტევების რაოდენობის მნიშვნელოვან ზრდას, Microsoft-მა შესაძლოა გამოუშვას სპეციალური უსაფრთხოების განახლების "გარეშე", ან გეგმის გარეშე, მისი შემდეგი Patch სამშაბათამდე, რომელიც არ არის დაგეგმილი თებერვლამდე 12. რა თქმა უნდა, ყოველთვის შეგიძლიათ სცადოთ Chrome-ის უახლესი ვერსია ამასობაში.

რედაქტორების რეკომენდაციები

  • იმედგაცრუებული უსაფრთხოების მკვლევარი ასახელებს Windows zero-day-ის შეცდომას, ადანაშაულებს Microsoft-ს

განაახლეთ თქვენი ცხოვრების წესიDigital Trends ეხმარება მკითხველს თვალყური ადევნონ ტექნოლოგიების სწრაფ სამყაროს ყველა უახლესი სიახლეებით, სახალისო პროდუქტების მიმოხილვებით, გამჭრიახი რედაქციებითა და უნიკალური თვალით.

კატეგორიები

Ბოლო

ისევ დაუკარი, Apple: დაბრუნდება iPod?

ისევ დაუკარი, Apple: დაბრუნდება iPod?

Apple აპირებს გამოიყენოს USB-C პორტი iPhone-ები...

Comcast წელს შესთავაზებს სკაიპის დაკავშირებას

Comcast წელს შესთავაზებს სკაიპის დაკავშირებას

ტელეკომის გიგანტი Comcast და სკაიპიგამოაცხადა „...

Fortnite's Fracture ღონისძიება დასრულდება მე-3 თავი შემდეგ თვეში

Fortnite's Fracture ღონისძიება დასრულდება მე-3 თავი შემდეგ თვეში

Epic Games-მა გააღიზიანა შემდეგი ძირითადი Fortn...