És a dir, la vulnerabilitat que permet als atacants localitzar fitxers al disc s'ha corregit
Taula de continguts:
- Com és perjudicial aquesta vulnerabilitat d’IE?
- Com descarregar el pegat
- És el moment d’acomiadar-nos d’IE
Vídeo: L.a. in ie 2024
Una recent actualització de seguretat de Microsoft va abordar la vulnerabilitat de l'Internet Explorer que inicialment va ser descoberta per Google Threat Analysis Group.
Microsoft va descriure la vulnerabilitat com " Existeix una vulnerabilitat de divulgació d'informació quan Internet Explorer gestiona de manera inadequada objectes a la memòria."
Tant a Internet Explorer 10 com a Internet Explorer 11 que s’han instal·lat en un Windows 7, 8.1 i 10 màquines es veuen afectats com a resultat d’aquesta vulnerabilitat.
Com és perjudicial aquesta vulnerabilitat d’IE?
Qualsevol persona hauria pogut localitzar la presència de fitxers que es desen als vostres discs si exploten correctament aquesta vulnerabilitat. Els atacants hauran d’enganyar la víctima per visitar un lloc web maliciós. Aquesta és l’única manera si els atacants volen tenir èxit en els seus plans.
Segons Microsoft, l’empresa ha detectat algunes explotacions importants on els atacants van aprofitar aquesta vulnerabilitat. Per solucionar aquest problema de seguretat, la recent actualització de seguretat ha canviat completament la manera en què Internet Explorer gestiona els objectes a la memòria.
Confia en mi! Aquesta vulnerabilitat de la IE va ser la pitjor entre el total de 77 defectes de seguretat que han estat solucionats pel gegant de Redmond arran dels esforços del Patch Tuesday. Algunes d’aquestes vulnerabilitats van ser causades per fallades de programació als navegadors IE i Edge de Microsoft. Però bé, equivocar-se és humà, no?
A més, els pirates informàtics podrien haver utilitzat un compte de bústia no privilegiada per obtenir un control administratiu remot sobre el servidor Exchange com a conseqüència d'un defecte Exchange. A banda d’aquests dos, l’actualització també va abordar les vulnerabilitats de Microsoft Dynamics, Visual Studio, navegador Edge i Office.
Com descarregar el pegat
No cal descarregar l'actualització manualment per obtenir el pegat de seguretat. El cicle Patch Tuesday ja ha lliurat els llançaments mensuals per a Windows 7 i Windows 8.1, juntament amb actualitzacions acumulatives per a Windows 10. Si no heu rebut l’actualització automàtica, podeu comprovar manualment si hi ha actualitzacions a l’aplicació Configuració.
És el moment d’acomiadar-nos d’IE
Tingueu en compte que Microsoft ja ha advertit als usuaris que utilitzin Internet Explorer. Dient que el navegador no tenia una actualització, el gegant de la tecnologia va suggerir als usuaris passar a la versió més recent del navegador tan aviat com sigui possible.
Val a dir que Microsoft no és l’únic gegant del programari que ha estat víctima de les recents explotacions de pirates informàtics. És possible que no sàpigues que Apple ha parlat tres vulnerabilitats durant la setmana passada. Tot i que a diferència de Microsoft, Apple simplement va evitar comentar el problema.
La vulnerabilitat de Chrome permet als pirates informàtics recopilar les dades dels usuaris mitjançant fitxers pdf
Una recent vulnerabilitat de Chrome de zero dies que explota documents PDF permet als atacants recollir dades sensibles quan els usuaris utilitzen el navegador per visualitzar fitxers PDF.
La vulnerabilitat d'Outlook permet als pirates informàtics robar hashes de contrasenya
Microsoft Outlook és una de les plataformes de correu electrònic més populars del món. Personalment confio en la meva adreça de correu electrònic d'Outlook per a tasques relacionades amb la feina i personal. Malauradament, és possible que Outlook no sigui tan segur com ens agradaria pensar els usuaris. Segons un informe publicat per Carnegie Mellon Software Engineering Institute, Outlook ...
La vulnerabilitat de pegats de Yahoo permet als pirates informàtics escriure els missatges de correu electrònic
Yahoo ha solucionat un defecte en el seu servei de correu electrònic que podria haver permès als pirates informàtics escoltar els missatges de correu electrònic dels usuaris gairebé un any després que el mateix error es divulgués i s'espessés. Jouko Pynnonen, de Finlàndia, va rebre 10.000 dòlars de Yahoo per revelar la nova vulnerabilitat que va solucionar Yahoo el mes passat. El defecte va suposar un atac de guiatge entre llocs ...