Перейти к содержанию
AM_Bot

В Internet Explorer обнаружена опасная уязвимость

Recommended Posts

AM_Bot

Компания Symante обнаружила брешь CVE-2014–1776, которая касается всех версий браузера Internet Explorer. Данную уязвимость пока не устранили эксперты по безопасности из Microsoft. Проблема в том, что поддержка Windows XP прекратилась и патча для данной ОС ждать не стоит.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor
Проблема в том, что поддержка Windows XP прекратилась и патча для данной ОС ждать не стоит.

в итоге всё-таки выпустили патч ;)

--------------------------------------------------------------------------------------------------------

Microsoft выпустила экстренное исправление для Internet Explorer

— Корпорация Microsoft выпустила экстренное внеочередное исправление для своего браузера Internet Explorer, в котором на этой неделе обнаружился критический баг. На неделе специалисты по информационной безопасности сообщали, что багу подвережены все версии IE, начиная с 6 и по текущую 11-ю. Точная суть уязвимости не раскрывалась, но ряд федеральных ведомств США, Германии и Великобритании рекомендовали вообще не работать с IE до выпуска фикса.

В Microsoft такое исправление сегодня предоставили пользователям, причем исправление было выпущено даже для операционной системы Windows XP, которую Microsoft зарекалась больше не поддерживать. Патч был выпущен рано утром в пятницу по московскому времени и сейчас доступен по каналам штатного обновления Windows Update.

Суть уязвимости вкратце такова: IE допускал возможность установки вредоносного ПО на целевой компьютер без разрешения пользователя. Хуже того, пользователь никак не мог заблокировать установку, так как баг был в ядре браузера и заблокировать отвечающие за его реализацию функции было нельзя.

В Microsoft говорят, что исправление было сразу же размещено в канале автоматического обновления, поэтому значительная часть пользователей должна получить его при включении компьютера или после перезагрузки. Обновление было выпущено для всех Windows, выпущенных за последние 12,5 лет, начиная с XP и заканчивая Windows 8.1

Говоря о выпуске патча для XP, в Microsoft отметили, что это экстраординарный случай и в других случаях ОС не будет поддерживаться. Напомним, что поддержка Windows XP со стороны Microsoft завершилась три недели назад.

источник.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Странно это все. Сказали А, а потом с Б пошли на попятную. Такой экстренный случай будет с любой критической уязвимостью.

Видимо просто взвесили все минусы для репутации и решили не рисковать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Не, это по принципу «своя рубашка ближе к телу». Если бы спецы другой страны нашли этот баг, то в XP не стали бы клепать обновки :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×