AM_Bot

В Internet Explorer обнаружена опасная уязвимость

В этой теме 4 сообщения

Компания Symante обнаружила брешь CVE-2014–1776, которая касается всех версий браузера Internet Explorer. Данную уязвимость пока не устранили эксперты по безопасности из Microsoft. Проблема в том, что поддержка Windows XP прекратилась и патча для данной ОС ждать не стоит.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Проблема в том, что поддержка Windows XP прекратилась и патча для данной ОС ждать не стоит.

в итоге всё-таки выпустили патч ;)

--------------------------------------------------------------------------------------------------------

Microsoft выпустила экстренное исправление для Internet Explorer

— Корпорация Microsoft выпустила экстренное внеочередное исправление для своего браузера Internet Explorer, в котором на этой неделе обнаружился критический баг. На неделе специалисты по информационной безопасности сообщали, что багу подвережены все версии IE, начиная с 6 и по текущую 11-ю. Точная суть уязвимости не раскрывалась, но ряд федеральных ведомств США, Германии и Великобритании рекомендовали вообще не работать с IE до выпуска фикса.

В Microsoft такое исправление сегодня предоставили пользователям, причем исправление было выпущено даже для операционной системы Windows XP, которую Microsoft зарекалась больше не поддерживать. Патч был выпущен рано утром в пятницу по московскому времени и сейчас доступен по каналам штатного обновления Windows Update.

Суть уязвимости вкратце такова: IE допускал возможность установки вредоносного ПО на целевой компьютер без разрешения пользователя. Хуже того, пользователь никак не мог заблокировать установку, так как баг был в ядре браузера и заблокировать отвечающие за его реализацию функции было нельзя.

В Microsoft говорят, что исправление было сразу же размещено в канале автоматического обновления, поэтому значительная часть пользователей должна получить его при включении компьютера или после перезагрузки. Обновление было выпущено для всех Windows, выпущенных за последние 12,5 лет, начиная с XP и заканчивая Windows 8.1

Говоря о выпуске патча для XP, в Microsoft отметили, что это экстраординарный случай и в других случаях ОС не будет поддерживаться. Напомним, что поддержка Windows XP со стороны Microsoft завершилась три недели назад.

источник.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Странно это все. Сказали А, а потом с Б пошли на попятную. Такой экстренный случай будет с любой критической уязвимостью.

Видимо просто взвесили все минусы для репутации и решили не рисковать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Не, это по принципу «своя рубашка ближе к телу». Если бы спецы другой страны нашли этот баг, то в XP не стали бы клепать обновки :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Lexluthor87
       Из своего личного опыта  могу поделиться следующей информацией. Кто-нибудь знаком с порядком получения микрокредитов в интернете? Я сам множество раз встречал в сети рекламу, типа, мгновенно любую сумму на ваш счет, без поручителей и залога, нужен только паспорт и ИНН...На днях срочно понадобились 3300 дол США  на 5-6 дней, и я начал искать варианты, типа быстроденьги и т.д. Я долго искал именно такой вариант, чтобы минимально переплачивать на процентах. Как я понял, в среднем процентные ставки микрокредитов в 2018 году составляют около 1-3% в день, это в основном зависит от суммы кредита. Но есть и варианты кредитов со ставкой менее 1%!!! Ставки 0,5-0,17% в день!!! Я нашел сам когда залез на https://fin32.com/ua , там куча предложений, пришлось перечитать массу вариантов, но оно того стоило. кому надо - пробуйте)
    • seomasterpro
      Если Ваш сайт работает на WordPress, то рекомендую установить плагин "Anti-Malware Security and Brute-Force Firewall".  Данный плагин является одним из немногих, что способны не только обнаруживать вредоносный код, но и умеют  удалять его. Функции и возможности. Автоматическое устранение известных угроз. Возможность загрузки определений новых угроз по мере их обнаружения. Автоматическое обновление версий TimThumb для устранения уязвимостей. Автоматическая установка обновления WP-login.php, чтобы блокировать атаку brute force. Возможность настроек сканирования. Запуск быстрого сканирования из админ. панели или полное сканирование из настроек плагина. Если Вам нужны рекомендации как пользоваться данным плагином для выявления вредоносных кодов на Вашем сайте, то можете обратиться к спецам от веб-студии на https://seo-master.pro Без регистрации плагин работает только в режиме сканирования. Регистрация плагина позволяет получить доступ к новым определениям «известных угроз» и другим функциям таким, как автоматическое удаление, а также патчи для конкретных уязвимостей , таких как старые версии TimThumb. Обновленные файлы определения могут быть загружены автоматически после того, как только Ваш ключ зарегистрирован. В противном случае, этот плагин просто сканирует на наличие потенциальных угроз и предоставляет Вам самостоятельно определять и удалять вредоносный код.
    • PR55.RP55
      Я с какой целью вам дал ссылку ? Откройте. И, если уж пишите про PC то стоит привести его характеристики. Asus k50c 2008 год; Windows 7; Одноядерный - Celeron 220 с тактовой частотой 1200 МГц; Память: DDR2 - 2ГБ. встроенная видеокарта: SiS Mirage 3+; HDD на 250 ГБ  
    • kostepanych
      А комодо без проблем работает без инета? Можно ли обновлять базы без инета, скачав обновления с официального сайта на другом компе?
      И не будет ли он сильно грузить старый ноут Asus k50c?
    • PR55.RP55
      + Info Software
      Media Lid
      Megabit
      Megabit, OOO
      'LLC' Dort
      "LLC" Dort