Старые версии Internet Explorer останутся без обновлений безопасности

Microsoft прекратит поддержку старых версий Internet Explorer

Корпорация Microsoft отменит поддержку старых вариантов браузера Internet Explorer. Чтобы программа обновлялась, пользователям Windows 7 и Windows 8 понадобится обзавестись вариантами не старше Internet Explorer 11. Старые версии браузера автоматически становятся крайне опасными для обычных пользователей.

Нововведения, которые вступят в силу 12 января 2016 года, приветствуются клиентами компании, однако они могут привести к проблемам для системных администраторов фирм, которым требуется регулярно получать апдейты. Таким организациям Microsoft предлагает использовать режим Enterprise в версии Internet Explorer 11 для обратной совместимости и поддержки унаследованных веб-приложений.

По словам сотрудника компании Роджера Каприотти (Roger Capriotti), только новейшие варианты Internet Explorer получат техническую поддержку и обновления безопасности. Софт, похоже, будут обновлять, как Chrome. Google поддерживает только самые свежие версии данного веб-браузера, а прочие списывает со счетов.

Если Internet Explorer 12 или даже 13 появятся до 12 января 2016 и будут поддерживать Windows 7 и Windows 8, пользователям придется обновиться до новейшей версии браузера. Решение Microsoft означает, что Internet Explorer 8 и 10 больше не будут поддерживаться после указанной даты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В 7-Zip объявились уязвимости, грозящие RCE (патчи уже доступны)

Опубликована информация о двух схожих уязвимостях в 7-Zip — возможность выхода за пределы рабочего каталога, которую злоумышленники могут использовать для удаленного выполнения вредоносного кода.

Согласно описанию, проблемы CVE-2025-11001 и CVE-2025-11002 (по 7 баллов CVSS) возникли из-за некорректной обработки симлинков в архивных файлах.

Эксплойт проводится с помощью вредоносного ZIP, который жертва должна открыть. В случае успеха автор атаки сможет перезаписать любой файл в системе или подменить DLL, которую использует привилегированная служба.

Патчи включены в состав сборки 25.00. Пользователям 7-Zip рекомендуется как можно скорее обновить продукт или как минимум запретить автоматическую распаковку архивных файлов.

Минувшим летом были обнародованы еще две уязвимости в 7-Zip: возможность записи за границей буфера и разыменование null-указателя. Обе позволяют вызвать состояние отказа в обслуживании (DoS) и менее опасны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru