У січневому оновленні системи безпеки Microsoft не враховано виправлення для вразливості IE зеро-дня

Дотримуючись звичайної рутини, Microsoft дала попереднє повідомлення у четвер із семи оновлень безпеки, які будуть випущені цього наступного вівторка, включаючи одне, оцінене як критичне для захисту Windows 8 і Windows RT. Загалом пакет усуває 12 різних вразливостей. Проте, як швидко відзначили експерти з безпеки, явно відсутнє виправлення експлойту нульового дня Internet Explorer, який нещодавно було заважає користувачам IE6, IE7 та IE8.

Хоча вразливість IE настільки насторожила Microsoft, що випустила a порада з безпеки про це минулої суботи, компанія відтоді применшила його серйозність, стверджуючи, що це торкнулося лише обмеженої кількості клієнтів. Однак він скомпрометував кілька веб-сайтів, у тому числі Capstone Turbine, виробника газових турбін, і Council on Foreign Relations, зовнішньополітичного мозкового центру. Після злому ці веб-сайти стали небезпечними для відвідувачів, які використовують IE6, IE7 та IE8, встановлюючи небажане шкідливе програмне забезпечення на комп’ютери користувачів і намагаючись викрасти особисті дані.

Рекомендовані відео

На щастя, існує ряд рішень для уразливості IE зеро-дня. Новіші версії Internet Explorer не мають цієї слабкої сторони безпеки, тому Microsoft заохочує користувачів оновити до IE9 або IE10, якщо це можливо. На жаль, ті, хто використовує Windows XP або раніші операційні системи Windows, не можуть оновити до IE9 та IE10.

Пов'язані

  • Експлойт нульового дня Internet Explorer робить файли вразливими для злому на ПК з Windows

Для цих клієнтів Microsoft забезпечила один клік Обхідний шлях «Виправити». який подбає про вразливість безпеки. Нарешті, якщо користувачі помітять значне збільшення кількості атак, які використовують цю вразливість, Microsoft може випустити спеціальний «позапланове» або позапланове оновлення безпеки до наступного вівторка виправлення, яке відбудеться не раніше лютого 12. Звичайно, ви завжди можете спробувати остання версія Chrome тим часом.

Рекомендації редакції

  • Розчарований дослідник безпеки розкриває помилку нульового дня Windows, звинувачуючи Microsoft

Оновіть свій спосіб життяDigital Trends допомагає читачам стежити за динамічним світом технологій завдяки всім останнім новинам, цікавим оглядам продуктів, проникливим редакційним статтям і унікальним у своєму роді коротким оглядам.