Microsoftova januarska varnostna posodobitev zanemarja popravek za ranljivost IE zero-day

Po običajni rutini je Microsoft dal vnaprejšnje obvestilo v četrtek od sedmih varnostnih posodobitev, ki bodo izdane ta prihodnji torek s popravki, vključno z eno, ki je ocenjena kot kritična za zaščito Windows 8 in Windows RT. Skupaj bo paket obravnaval 12 različnih ranljivosti. Vendar očitno manjka – kot so hitro opozorili varnostni strokovnjaki – popravek za ničelni izkoriščanje Internet Explorerja, ki je bil nedavno pestijo uporabnike IE6, IE7 in IE8.

Čeprav je ranljivost IE dovolj vznemirila Microsoft, da je izdal a varnostno svetovanje glede tega prejšnjo soboto je podjetje od takrat omalovaževalo njegovo resnost in trdilo, da je vplivalo le na omejeno število strank. Vendar pa je ogrozil več spletnih strani, vključno s spletnimi stranmi Capstone Turbine, proizvajalca plinskih turbin, in Sveta za zunanje odnose, zunanjepolitičnega možganskega trusta. Ko so ta spletna mesta vdrla, so postala nevarna za obiskovalce, ki uporabljajo IE6, IE7 in IE8, nameščajo neželeno zlonamerno programsko opremo na uporabnikove računalnike in poskušajo ukrasti osebne podatke.

Priporočeni videoposnetki

Na srečo še vedno obstajajo številne rešitve za ranljivost IE zero-day. Novejše različice Internet Explorerja nimajo te varnostne pomanjkljivosti, zato Microsoft spodbuja uporabnike, da po možnosti nadgradijo na IE9 ali IE10. Na žalost tisti, ki uporabljajo Windows XP ali starejše operacijske sisteme Windows, ne morejo nadgraditi na IE9 in IE10.

Povezano

  • Izkoriščanje ničelnega dne Internet Explorerja naredi datoteke ranljive za vdore v osebne računalnike z operacijskim sistemom Windows

Za te stranke je Microsoft zagotovil en klik Rešitev »Popravi«. ki bo poskrbel za varnostno ranljivost. Nazadnje, če uporabniki opazijo veliko povečanje števila napadov, ki izkoriščajo to ranljivost, lahko Microsoft izda posebno Varnostna posodobitev »izven pasu« ali izven urnika pred naslednjim torkom popravkov, ki naj bi se zgodil šele februarja 12. Seveda lahko vedno preizkusite najnovejšo različico Chroma medtem.

Priporočila urednikov

  • Razočarani varnostni raziskovalec razkrije napako zero-day v sistemu Windows, krivi Microsoft

Nadgradite svoj življenjski slogDigitalni trendi bralcem pomagajo slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.