Car-tech

A Microsoft a sürgősségi javításokat tesz közzé az Internet Explorer programhoz

Stratégiai megállapodást kötött az Uzsoki kórház és a Microsoft

Stratégiai megállapodást kötött az Uzsoki kórház és a Microsoft
Anonim

A Microsoft az Internet Explorer böngésző régebbi verzióiban hétfőn javításokat tesz közzé, eltérően a normál javítási ütemtervtől a probléma súlyossága miatt.

A sérülékenység, amely az IE 6, 7 és 8-ban jelen van, egy memória korrupciós kérdés. A támadók kihasználhatják egy támadó által végrehajtott meghajtó-letöltést, egy olyan jelszó betöltésére használt kifejezést, amely támadási kódot tartalmaz, amely rosszindulatú programot küld az áldozat számítógépére, ha a személy csak a webhelyet látogatja.

A Microsoft korábban kiadta a gyorsjavítást ebben a hónapban, de nem volt több állandó javítás készen, amikor kiadta a havi tétel tegnapi kedden. A vállalat esetenként felszabadít egy sürgősségi javítást, ha a szoftver sérülékenysége magas kockázatot jelent.

[További olvasmány: Hogyan távolítsunk el rosszindulatú programokat Windows számítógépről]

"Míg még mindig csak korlátozott számú érintett ügyfelet láttunk a kibocsátás miatt fennáll annak a lehetősége, hogy több ügyfelet érinthet a jövőben "- írta Dustin Childs, a cég megbízhatósági számítástechnikai csoportjának csoportvezetője egy vállalati blogon vasárnap.

A javítás, amelyet 10 évesen adnak ki am PST, a Windows Update szolgáltatással kerülnek forgalmazásra. Childs azt írta, hogy a felhasználóknak nem kell eltávolítaniuk a gyorsjavítást, mielőtt telepítenék a javítást, amelyet automatikusan telepítenek azok számára, akiknek automatikus frissítései vannak engedélyezve.

A biztonsági gyártó a Symantec nevű csoportot az Elderwood nevű csoportba helyezte, a támadási kód, amely a sérülékenységet más támadási kóddal használja.

Az Elderwood csoport 2009-ben még kilenc további sebezhetőséget fedezett fel, és úgy tűnik, hogy előnyben részesíti a védelmi vállalkozókat, az emberi jogi csoportokat, a nem kormányzati szervezeteket és az IT-szolgáltatókat. szeptemberben kiadott Symantec-jelentés.

Tippek és megjegyzések küldése a [email protected] címre. Kövessen velem a Twitteren: @jeremy_kirk