Car-tech

Microsoft nudi jednim klikom zaobilazno rješenje za IE ranjivost, stalni popravak koji dolazi petak

Week 9, continued

Week 9, continued
Anonim

Microsoft je izdao sigurnosno rješenje za Internet Explorer kao jednostruki klik za mjeru stopgap dok tvrtka ne objavi punu sigurnosnu nadogradnju za svoj internetski preglednik u petak. Novo rješenje "Fix it" pomaže zaštititi korisnike programa Internet Explorer 6, 7, 8 i 9 iz nedavno otkrivenog problema s korupcijom u memoriji koju su nekoliko stručnjaka za sigurnost vidjeli u aktivnoj uporabi. Ranjivosti mogu omogućiti hakeru daljinski pristup vašem sustavu s istim korisničkim ovlastima kao što ste uključili mogućnost instaliranja ili uklanjanja programa, izmjene datoteka i stvaranja novih korisničkih računa.

[RELATED: Prikazivanje web preglednika: Koja je aplikacija sustava Windows zaista najbolja? ]

Rješenje s jednim klikom dostupno je u ovom dokumentu za podršku tvrtke Microsoft pod naslovom "Popravite ga za mene." Microsoftov alat za popravak ne zahtijeva ponovno pokretanje nakon omogućavanja i tvrtka kaže da automatizirani rješenje neće utjecati na vašu sposobnost pregledavanja weba.

[Više: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Istraživači u tvrtki AlienVault nedavno su rekli da je jedna varijanta najnovije IE ranjivosti bila pronađen u divljini i pokušao instalirati daljinski pristup Trojan (RAT) na korisničkom računalu. RAT će hakerima omogućiti daljinski pristup vašem računalu i može se koristiti za sve, od brisanja tvrdog diska do hvatanja svakog pritiska tipke koju unesete. Sigurnosna tvrtka Sophos u blog postu također je rekla da je vidjela hakera koji koriste IE ranjivost u divljini, ali tvrtka nije odredila što hakeri pokušavaju ostvariti s eksploatiranjem.

Najnovija ranjivost preglednika Internet Explorer smatra se kritičnom prijetnjom, Ozbiljnost ovog problema potaknula je njemačku vladu u utorak da potakne korisnike da odustanu od korištenja IE dok Microsoft nije objavio sigurnosnu zakrpu za ranjivost. Drugi stručnjaci za sigurnost također su savjetovali da se odrekne IE dok se ne dogodi popravak, uključujući Metasploit Project i sigurnosnu tvrtku F-Secure. Prije objavljivanja alata za popravak, Microsoft je predložio pomalo nepraktičan višestupanjski ručni zaobilazno rješenje za ublažavanje potencijalnih napada.

Microsoft je izrazio nadu da će objaviti petak sigurnosno ažuriranje za IE što je moguće bliže do 10 ujutro Pacifika. Bit ćete u mogućnosti preuzeti zakrpu putem programa Windows Update. Ako imate omogućena automatska ažuriranja, ne biste trebali poduzimati nikakve radnje kako biste dobili sigurnosni popravak. Microsoft je također rekao da će ažuriranje u petak sadržavati više popravaka pored problema s korupcijom u memoriji.