Januárová aktualizácia zabezpečenia od spoločnosti Microsoft zanedbáva opravu zraniteľnosti IE zero-day

Microsoft dal podľa bežnej rutiny vopred upozorniť vo štvrtok zo siedmich bezpečnostných aktualizácií vydaných tento nadchádzajúci opravný utorok, vrátane jednej, ktorá je hodnotená ako kritická pre ochranu Windows 8 a Windows RT. Celkovo bude balík riešiť 12 rôznych zraniteľností. Napriek tomu, ako odborníci na bezpečnosť rýchlo poukázali, nápadne chýbala oprava nultého zneužitia Internet Explorera, ktorá bola nedávno trápi používateľov IE6, IE7 a IE8.

Hoci zraniteľnosť IE znepokojila Microsoft natoľko, že vydal a bezpečnostné poradenstvo o tom minulú sobotu spoločnosť odvtedy bagatelizovala svoju vážnosť a tvrdila, že sa to týka len obmedzeného počtu zákazníkov. Ohrozila však niekoľko webových stránok vrátane stránok výrobcu plynových turbín Capstone Turbine a zahraničnopolitického think-tanku Council on Foreign Relations. Po napadnutí sa tieto webové stránky stali nebezpečnými pre návštevníkov používajúcich IE6, IE7 a IE8, inštalovali do počítačov používateľov nežiaduci malvér a pokúšali sa ukradnúť osobné údaje.

Odporúčané videá

Našťastie existuje množstvo riešení pre zraniteľnosť IE zero-day. Novšie verzie programu Internet Explorer nezdieľajú túto bezpečnostnú slabinu, preto spoločnosť Microsoft nabáda používateľov, aby inovovali na IE9 alebo IE10, ak je to možné. Žiaľ, používatelia so systémom Windows XP alebo staršími operačnými systémami Windows nedokážu inovovať na IE9 a IE10.

Súvisiace

  • Internet Explorer zero-day exploit robí súbory zraniteľnými voči hackerom na počítačoch so systémom Windows

Pre týchto zákazníkov spoločnosť Microsoft poskytla jediné kliknutie Alternatívne riešenie „Opravte to“. ktorý sa postará o bezpečnostnú zraniteľnosť. Napokon, ak používatelia zaznamenajú výrazný nárast počtu útokov využívajúcich túto zraniteľnosť, spoločnosť Microsoft môže vydať špeciálnu „mimopásmová“ alebo mimoplánovaná bezpečnostná aktualizácia pred ďalším opravným utorok, ktorý sa má uskutočniť až vo februári 12. Samozrejme, vždy môžete vyskúšať najnovšiu verziu prehliadača Chrome medzitým.

Odporúčania redaktorov

  • Frustrovaný bezpečnostný výskumník odhaľuje chybu zero-day systému Windows, obviňuje Microsoft

Zlepšite svoj životný štýlDigitálne trendy pomáhajú čitateľom mať prehľad o rýchlo sa rozvíjajúcom svete technológií so všetkými najnovšími správami, zábavnými recenziami produktov, užitočnými úvodníkmi a jedinečnými ukážkami.