Car-tech

Microsoft tarjoaa yhden napsautuksen kiertotavan IE: n haavoittuvuudelle, pysyvä korjausperiaate perjantaina

30 Ultimate PowerPoint Tips and Tricks for 2020

30 Ultimate PowerPoint Tips and Tricks for 2020
Anonim

Microsoft on julkaissut Internet Explorerin yhden napsautuksen tietoturvavaatimuksen välimuistitoimenpiteenä, kunnes yritys julkaisee täyden tietoturvapäivityksen sen selaimella perjantaina. Uusi Fix it -ratkaisu auttaa suojaamaan Internet Explorer 6: n, 7: n, 8: n ja 9: n käyttäjiä hiljattain paljastetusta muistin heikkenemisestä, jota useat tietoturva-asiantuntijat ovat nähneet aktiivisessa käytössä. Haavoittuvuudet saattavat mahdollistaa hakkeri pääsyn järjestelmään etäkäyttäjillä, joilla on samat käyttöoikeudet, mukaan lukien mahdollisuus asentaa tai poistaa ohjelmia, muokata tiedostoja ja luoda uusia käyttäjätilejä.

[RELATED: Web-selaintaajuus: Mikä Windows-sovellus on oikein paras? ]

Yhden napsautuksen ratkaisu löytyy tästä Microsoft-tukitiedostosta kohdassa Korjaa se minulle. Microsoftin Fix it -työkalu ei edellytä uudelleenkäynnistystä, kun se on otettu käyttöön ja yritys sanoo, että automaattinen kiertotie ei vaikuta Internet-selaustoimintaan.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

AlienVaultin turvallisuusalan tutkijoiden äskettäin sanottiin, että viimeisimmän IE-haavoittuvuuden muunnelma oli joka löytyy villistä ja yrittää asentaa etäkäyttöoikeuden Trojan (RAT) käyttäjän tietokoneelle. RAT antaa hakkereille etäkäytön tietokoneellesi, ja sitä voidaan käyttää kaikesta pyyhkimällä kiintolevysi ottaaksesi jokaisen kirjoittamasi painalluksen. Tietoturvayhtiö Sophos blogikirjeessä kertoi myös, että se oli nähnyt hakkerit käyttäessään IE: n haavoittuvuutta luonnossa, mutta yhtiö ei täsmentänyt, mitä hakkereita yritettiin käyttää hyödyntämisellä.

Viimeisintä Internet Explorerin haavoittuvuutta pidetään kriittisenä uhkana. Aiheen vakavuus johti Saksan hallitukseen tiistaina kehottamaan käyttäjiä luopumaan IE: n käytöstä, kunnes Microsoft julkaisi haavoittuvuutta koskevan tietoturvakorjauksen. Muut tietoturva-asiantuntijat myös neuvosivat luovuttamaan IE: n, kunnes Metasploit-projekti ja F-Securen vartiointiyritys olivat korjattuja. Ennen kuin julkaisi Fix it -työkalun, Microsoft ehdotti hieman epäkäytännöllistä monivaiheista manuaalista ratkaisua mahdollisten hyökkäysten lievittämiseen.

Microsoft sanoo haluavansa julkaista perjantain tietoturvapäivityksen IE: lle niin lähelle kuin mahdollista kello 10 kello Tyynenmeren. Voit hankkia korjaustiedoston Windows Updaten kautta. Jos automaattiset päivitykset ovat käytössä, sinun ei tarvitse ryhtyä toimiin turva-korjauksen saamiseksi. Microsoft sanoi myös, että perjantain päivitys sisältää enemmän korjauksia muistin korruptiota koskevan ongelman lisäksi.