Site-uri

Microsoft a lansat un aviz de securitate care furnizează clienților îndrumări și soluții pentru a face față unui exploit de zi zero la Internet Explorer

Istoria Windows - De la Windows XP la Windows 10

Istoria Windows - De la Windows XP la Windows 10
Anonim

La începutul zilei, compania a declarat că investighează incidentul care a apărut în week-end când cineva a publicat codul de exploatare în lista de corespondență Bugtraq. Luni noaptea, Microsoft a schimbat uneltele și a emis avizul. Nu a existat nicio explozie a vulnerabilității raportate până acum.

Microsoft a lansat Security Advisory 977981, care include soluții pentru o problemă care expune un defect în foile de stil cascadă care ar putea permite executarea codului la distanță. Vulnerabilitățile care permit execuția codului de la distanță generează în general patch-uri considerate critice de către Microsoft

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Confidențialul confirmă faptul că vulnerabilitatea afectează IE 6 pe Windows 2000 Service Pack 4, IE 6 și IE 7 pe edițiile acceptate de XP, Vista, Windows Server 2003 și Windows Server 2008. Utilizatorii menționați de Microsoft care rulează IE 7 pe Vista pot configura browserul să ruleze în modul protejat pentru a limita impactul vulnerabilității. De asemenea, a recomandat setarea setării de securitate a zonei Internet la "Mare" pentru a proteja împotriva exploatării. Setarea "Înaltă" va dezactiva JavaScript, care în prezent este singurul mod de atac confirmat.

Microsoft a declarat că IE 5.01 Service Pack 4 și IE 8 nu sunt afectate pe toate versiunile suportate de Windows

hackerul ar trebui mai întâi să-și facă victima să viziteze un site Web care găzduiește codul de exploatare. Acesta ar putea fi un site Web rău intenționat creat de hacker însuși sau ar putea fi un site care să permită utilizatorilor să încarce conținut.

Un alt mod de criminali cibernetici au lansat acest tip de atac, totuși, prin hacking pe site-uri legitime. La începutul acestei săptămâni, de exemplu, vânzătorul de radio Cobra Electronics a dezvăluit că a fost hacked în iunie, cel mai probabil de un hacker profesionist care a folosit site-ul pentru a descărca programe malware către clienți.

Microsoft nu a spus dacă ar fi patch- (9 mai)

(Robert McMillan de la Serviciul de știri IDG a contribuit la acest raport.)