Microsofts säkerhetsuppdatering från januari försummar patch för IE noll-day sårbarhet

click fraud protection

Enligt normal rutin gav Microsoft varning i förväg på torsdag av de sju säkerhetsuppdateringar som släpps den kommande patchtisdagen, inklusive en som klassificerats som kritisk för att skydda Windows 8 och Windows RT. Sammantaget kommer paketet att ta itu med 12 olika sårbarheter. Ändå saknades påfallande – som säkerhetsexperter var snabba med att påpeka – en fix för en nolldagarsexploatering i Internet Explorer som nyligen har blivit plågar användare av IE6, IE7 och IE8.

Även om IE-sårbarheten skrämde Microsoft tillräckligt för att utfärda en säkerhetsrådgivning om det i lördags, har företaget sedan tonat ned sin allvar och hävdar att det bara påverkade ett begränsat antal kunder. Men det komprometterade flera webbplatser, inklusive Capstone Turbine, en gasturbintillverkare, och Council on Foreign Relations, en utrikespolitisk tankesmedja. När de hackades blev dessa webbplatser osäkra för besökare som använde IE6, IE7 och IE8, installerade oönskad skadlig programvara på användarnas datorer och försökte stjäla personlig data.

Rekommenderade videor

Lyckligtvis finns det fortfarande ett antal lösningar för IE: s nolldagarssårbarhet. Nyare versioner av Internet Explorer delar inte denna säkerhetsbrist, så Microsoft uppmuntrar användare att uppgradera till IE9 eller IE10 om möjligt. Tyvärr kan de som kör Windows XP eller tidigare Windows-operativsystem inte uppgradera till IE9 och IE10.

Relaterad

  • Internet Explorer nolldagsutnyttjande gör filer sårbara för hack på Windows-datorer

För dessa kunder har Microsoft tillhandahållit ett enda klick Lösning med "Fix it". som kommer att ta hand om säkerhetssårbarheten. Slutligen, om användare ser en kraftig ökning av antalet attacker som utnyttjar denna sårbarhet, kan Microsoft släppa en special "out-of-band" eller off-schema, säkerhetsuppdatering inför nästa Patch Tuesday, som inte kommer att ske förrän i februari 12. Naturligtvis kan du alltid prova senaste versionen av Chrome sålänge.

Redaktörens rekommendationer

  • Frustrerad säkerhetsforskare avslöjar Windows zero-day bugg, skyller på Microsoft

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.