ביטול חסימת חלונות קופצים בדפדפן גוגל כרום
מיקרוסופט מפרסמת תיקון ביום שני לגרסאות ישנות יותר של דפדפן Internet Explorer שלה, וחורגת מתזמון התיקון הרגיל שלה עקב חומרת הבעיה.
הפגיעות, שהיא נוכח IE 6, 7, 8, הוא בעיה שחיתות זיכרון. זה יכול להיות מנוצל על ידי תוקף באמצעות הורדה על ידי הורדה, מונח עבור טעינת אתר אינטרנט עם קוד התקפה המספק תוכנה זדונית למחשב של הקורבן אם האדם פשוט מבקר באתר.
מיקרוסופט פרסמה תיקון מהיר עבור הבעיה קודם לכן החודש, אבל לא היה תיקון קבוע יותר מוכן כאשר הוא שוחרר אצווה חודשית של תיקונים ביום שלישי האחרון. החברה תפרסם מדי פעם תיקון חירום אם פגיעות התוכנה נחשבת לסיכון גבוה. [
"למרות שעדיין ראינו רק מספר מצומצם של לקוחות שהושפעו על פי הנושא, קיים פוטנציאל לכך שלקוחות נוספים עלולים להיות מושפעים בעתיד ", כתב דסטין צ'יילדס, מנהל הקבוצה בקבוצת מחשוב אמינה בחברה, בבלוג של חברה ביום ראשון.
התיקון, שיצא ב -10 AM PST, יחולק באמצעות Windows Update. משתמשי צ'יילדס לא יצטרכו להסיר את ההתקנה המהירה לפני החלת התיקון, אשר יותקן באופן אוטומטי עבור אלה שעדכונים אוטומטיים מופעלים בהם.
חברת האבטחה סימנטק הזכירה קבוצה בשם Elderwood כמציאת הפגיעות של IE עקב קווי דמיון קוד ההתקפה המשתמש בפגיעות עם קוד התקפה אחר.
קבוצת אלדרווד גילתה עד כה תשע פגיעויות נוספות מאז 2009 ונראה כי היא מעדיפה להתמקד בקבלני הגנה, בקבוצות זכויות אדם, בארגונים לא ממשלתיים ובספקי שירותי IT, על פי דו"ח סימנטק שפורסם בספטמבר.
שלח חדשות טיפים והערות ל [email protected]. עקוב אחרי לצפצף על: @ jeremy_kirk
Microsoft פרסמה פתרון אבטחה מאובטח עבור Internet Explorer כאמצעי סטארגאפ, עד שהחברה מפרסמת עדכון אבטחה מלא עבור דפדפן האינטרנט שלה ביום שישי. הפתרון החדש "Fix it" מסייע בהגנה על המשתמשים ב- Internet Explorer 6, 7, 8 ו- 9 מתוך בעיית שחיתות בזיכרון שנחשפה לאחרונה, אשר מספר מומחי אבטחה ראו בשימוש פעיל. הפגיעויות עלולות לאפשר לפורץ לקבל גישה מרחוק למערכת שלך עם אותן הרשאות משתמש, כולל היכולת להתקין או להסיר תוכניות, לשנות קבצים וליצור חשבונות משתמש חדשים.
[קשורים:
Adobe משחררת תיקון פלאש חירום עבור מערכות Windows ו- OS X
Adobe פרסמה לאחרונה עדכון חירום עבור Flash Player בכל הפלטפורמות לאחר שתי פגיעויות התגלו בטבע מיקוד Windows ו- Mac OS X PC.
Oracle משחררת תיקון חירום עבור יום אפס לנצל יום
אורקל פרסמה תיקוני חירום עבור Java ביום שני כדי לטפל בשתי נקודות תורפה קריטיות, שאחת מהן הוא מופעל באופן פעיל על ידי האקרים בהתקפות ממוקדות.