Microsoft выпускает исправление для уязвимости безопасности Internet Explorer 8
Ошибка безопасности в веб-браузере Microsoft Internet Explorer 8 была подтверждена компанией в пятницу в совет по безопасности.
Сообщения об атаках начали появляться двумя днями ранее, когда охранная фирма Invincea сообщила, что атаки были осуществлены против Министерства труда и Министерства энергетики США с использованием новой уязвимости в интернет-браузере. Это сообщение подтвердила другая охранная компания FireEye.
Обновить : Исправление больше не доступно, так как оно больше не нужно. Конец
В обновленном совете Microsoft по безопасности содержится информация о типе уязвимости в Internet Explorer 8:
Уязвимость представляет собой уязвимость удаленного выполнения кода. Уязвимость существует в способе доступа Internet Explorer к объекту в памяти, который был удален или неправильно выделен. Уязвимость может повредить память таким образом, чтобы злоумышленник мог выполнить произвольный код в контексте текущего пользователя в Internet Explorer. Злоумышленник может разместить на себе специально созданный веб-сайт, который предназначен для использования этой уязвимости через Internet Explorer, а затем убедить пользователя просмотреть этот веб-сайт.
Уязвимости подвержен только Internet Explorer 8. Хотя это может не выглядеть большой проблемой, учитывая, что Microsoft недавно выпустила две новые версии веб-браузера, это довольно проблематично, поскольку это версия, которую большинство пользователей Windows XP установили в своих системах после Internet Explorer 9 и 10. недоступны для операционной системы. Пользователи Windows Vista и Windows 7, которые еще не обновили веб-браузер, а также системы под управлением Windows Server 2003 до 2008 R2 также могут быть затронуты. По сути, если в системе установлен Internet Explorer 8, он уязвим.
Microsoft выпустила смягчающие факторы для защиты систем, работающих под управлением Internet Explorer 8, от уязвимости. Один из них предложил использовать отличный Расширенный набор инструментов для смягчения последствий который блокирует использование популярных эксплойтов в компьютерных системах.
Вчера вечером было выпущено исправление, устраняющее уязвимость системы безопасности в уязвимых системах. Он предоставляется как Fix-It, который вы можете загрузить и запустить для решения проблемы. Microsoft предоставляет две загрузки: одну для включения исправления, другую для восстановления системы и ее повторного отключения.
Программа выдает ошибку, если в системе не установлен Internet Explorer 8. Рекомендуется немедленно применить исправление во всех системах, на которых работает Internet Explorer 8.