MattyBRaps - Monsters
Sérülékenység védelme
A kedden közzétett patch előzetes értesítője a "távoli kódfuttatás" sebezhetőség védelmét írja le. A lépés a múlt szerdán megjelent Microsoft biztonsági tanácsadója és a hétköznapi hétfővel foglalkozik, amely megmagyarázza a biztonsági rést, és ideiglenes "megoldásokat" javasol védelem céljából.
Súlyos hiba
A hibát arra használhatjuk, hogy a támadók ellopjanak személyes adatokat, például jelszavakat, ha egy felhasználó meglátogatja egy veszélyeztetett weboldalt, amelyről legalább 10 000 ember úgy gondolja, hogy már létezik. Eddig a sérülékenységet elsősorban a játékpiaci jelszavak kihasználására használták a feketepiac értékesítéséhez. A lyuk azonban potenciálisan arra is használható, hogy ellopja az érzékenyebb információkat, például a banki jelszavakat és más személyes adatokat.
Egyes biztonsági elemzők eddig elmentek ahhoz, hogy az összes IE-felhasználó válogasson egy versengő böngészőre, amíg a Microsoft nem talált megfelelő javítás
A javítás megszerzése
UPDATE : A javítás elérhető itt.
A Microsoft biztonsági biztonsági javítása elérhető lesz szerdán 13 órakor. EST a Microsoft Update webhelyen, valamint a Microsoft letöltőközpontjában. Az IE5, 6 és 7 minden felhasználóját javasoljuk telepíteni. Az IE8 Beta 2 felhasználóinak külön patch-et várnak el. Várják, hogy sokkal részletesebbé válik a szerdán délelőtt, amikor a Microsoft hivatalosan kiadja biztonsági közleményét.
Négy Microsoft Patches Due kedden; A Microsoft kiadja négy fontos biztonsági javítást a Windows, az Exchange és az SQL termékek számára a következő kedden.
A Microsoft kiadja négy biztonsági javítást a Windows, az Exchange és az SQL termékekhez jövő kedden, mindkettő "fontos".
Az Adobe kiadja a sürgősségi Flash-javítást Windows és OS X rendszerekhez
Az Adobe nemrégiben kiadott egy sürgősségi frissítést a Flash Playerre minden platformon két biztonsági rés
Az Oracle kiadja a sürgősségi javítást a Java nullától napi kihasználásához
Az Oracle hétfőn kiadta a sürgősségi javításokat a Java számára két kritikus sebezhetőség kezelésére, amelyek közül az egyik a támadók aktívan kihasználják a célzott támadásokat.