В Internet Explorer обнаружена опасная уязвимость - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

В Internet Explorer обнаружена опасная уязвимость

Recommended Posts

AM_Bot

Компания Symante обнаружила брешь CVE-2014–1776, которая касается всех версий браузера Internet Explorer. Данную уязвимость пока не устранили эксперты по безопасности из Microsoft. Проблема в том, что поддержка Windows XP прекратилась и патча для данной ОС ждать не стоит.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor
Проблема в том, что поддержка Windows XP прекратилась и патча для данной ОС ждать не стоит.

в итоге всё-таки выпустили патч ;)

--------------------------------------------------------------------------------------------------------

Microsoft выпустила экстренное исправление для Internet Explorer

— Корпорация Microsoft выпустила экстренное внеочередное исправление для своего браузера Internet Explorer, в котором на этой неделе обнаружился критический баг. На неделе специалисты по информационной безопасности сообщали, что багу подвережены все версии IE, начиная с 6 и по текущую 11-ю. Точная суть уязвимости не раскрывалась, но ряд федеральных ведомств США, Германии и Великобритании рекомендовали вообще не работать с IE до выпуска фикса.

В Microsoft такое исправление сегодня предоставили пользователям, причем исправление было выпущено даже для операционной системы Windows XP, которую Microsoft зарекалась больше не поддерживать. Патч был выпущен рано утром в пятницу по московскому времени и сейчас доступен по каналам штатного обновления Windows Update.

Суть уязвимости вкратце такова: IE допускал возможность установки вредоносного ПО на целевой компьютер без разрешения пользователя. Хуже того, пользователь никак не мог заблокировать установку, так как баг был в ядре браузера и заблокировать отвечающие за его реализацию функции было нельзя.

В Microsoft говорят, что исправление было сразу же размещено в канале автоматического обновления, поэтому значительная часть пользователей должна получить его при включении компьютера или после перезагрузки. Обновление было выпущено для всех Windows, выпущенных за последние 12,5 лет, начиная с XP и заканчивая Windows 8.1

Говоря о выпуске патча для XP, в Microsoft отметили, что это экстраординарный случай и в других случаях ОС не будет поддерживаться. Напомним, что поддержка Windows XP со стороны Microsoft завершилась три недели назад.

источник.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Странно это все. Сказали А, а потом с Б пошли на попятную. Такой экстренный случай будет с любой критической уязвимостью.

Видимо просто взвесили все минусы для репутации и решили не рисковать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Не, это по принципу «своя рубашка ближе к телу». Если бы спецы другой страны нашли этот баг, то в XP не стали бы клепать обновки :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
    • santy
      Не увидел твое сообщение во время, а исправление до *.14 как раз было бы во время для решения проблемы с  dialersvc.
    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
×