Microsoft выпустит внеплановый патч для "дыры" в Internet Explorer

Microsoft выпустит внеплановый патч для "дыры" в Internet Explorer

Корпорация Microsoft выпустила внеплановый патч для критически опасной «дыры» в браузере Internet explorer.

Уязвимость, о которой идет речь, была обнаружена около недели назад. Данная уязвимость может использоваться злоумышленниками с целью несанкционированного проникновения на удаленный компьютер и выполнения на нем произвольного программного кода. Для организации атаки необходимо заманить пользователя на сформированный специальным образом веб-сайт.

Данной проблеме подвержены все версии Internet Explorer, причем злоумышленники по всему миру уже активно эксплуатируют уязвимость. По некоторым данным, на сегодня с помощью «дыры» в IE взломано около двух миллионов компьютеров. Вредоносный код встроен уже в тысячи веб-страниц.

Пользователи с активированной системой Windows Update получат обновление автоматически. Кроме того, «заплатку» для браузера можно будет загрузить вручную с веб-сайта корпорации Microsoft.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies запустила антивирусную лабораторию

Компания Positive Technologies объявила о создании антивирусной лаборатории на базе своего экспертного центра безопасности (PT ESC). В неё вошли специалисты из нескольких внутренних команд, которые уже занимались анализом зловредов.

Кроме того, в работе лаборатории будут принимать участие эксперты белорусской компании «ВИРУСБЛОКАДА», долю в которой Positive Technologies приобрела в начале года.

Лаборатория разрабатывает правила для обнаружения вредоносных файлов в песочницах, сетевых решениях и на конечных устройствах.

Среди задач — изучение новых методов маскировки, которые используют злоумышленники, и регулярное обновление баз с сигнатурами, YARA-правил и поведенческих шаблонов.

Специалисты также работают над автоматизацией анализа зловредов и создают прототипы новых механизмов защиты на основе накопленной аналитики.

Один из источников информации — файлы, которые пользователи присылают на специальную почту. Команды обмениваются результатами исследований и оперативно внедряют новые методы обнаружения в продуктах компании.

Штат лаборатории уже почти полностью сформирован, но в будущем его планируют расширять.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru