Android

Atacul Zero-Zilei Două se referă la utilizatorii IE

Week 10

Week 10
Anonim

Microsoft a avertizat astăzi despre o vulnerabilitate serioasă de securitate într-un control ActiveX, care ar putea permite un atac prin descărcare pe PC-uri vulnerabile. există acum două găuri critice, fără patch-uri, care implică controale ActiveX eronate (prima dată a fost dezvăluită săptămâna trecută), ceea ce ar putea face utilizatorii de IE vulnerabili la atacurile de tip drive-by-download în cazul în care văd pur și simplu o pagină Web otrăvit. Asistența Microsoft nu specifică dacă IE 8 ar putea atenua noua amenințare, dar nu prezintă aceste componente software ca instalând ActiveX defect:

Microsoft Office XP Service Pack 3

  • Microsoft Office 2003 Service Pack 3
  • Microsoft Office XP Web Components Service Pack 3
  • Microsoft Office 2003 Web Components Service Pack 3
  • Componente Web Microsoft Office 2003 pentru sistemul Microsoft Office 2007 Service Pack 1
  • Microsoft Internet Security Server și Acceleration Server 2004 Standard Edition Service Pack 3
  • Microsoft Internet Security and Acceleration Server 2006 Service Pack 3
  • Microsoft Internet Security and Acceleration Server 2006
  • Internet Suport pentru securitate și accelerare 2006 Actualizare suportabilitate
  • Microsoft Internet Security and Acceleration Server 2006 Service Pack 1
  • Microsoft Office Small Business Contabilitate 2006
  • Office 2000 Service Pack 3 și Office 2007 nu sunt la risc în sine, conform recomandărilor, dar Utilizatorii Office 2007 ar putea fi vulnerabili dacă au instalat pachetul Office 2003 Web Components enumerat mai sus.

În timp ce Microsoft își va lansa pachetul lunar de patch-uri mâine, foarte puțin probabil că va include o soluție pentru acest defect. Deci, dacă aveți (sau credeți că ați putea) orice software afectat instalat pe computerul dvs., mergeți la pagina de remediere a Microsoft și faceți clic pe butonul Remediați sub "Enable Workaround". Apoi rulați fișierul.msi descărcat pentru a dezactiva add-on-ul eronat în timp ce așteptăm o soluție reală de la Microsoft.

Și dacă nu ați aplicat încă soluția similară Fix-it pentru ziua zero la fel de periculoasă pentru ActiveX de săptămâna trecută gaură, veți găsi linkul pe această pagină Fix-it.