Webové stránky

Poradce společnosti Microsoft týkající se zabezpečení výzev zabezpečení IE

Privacy, Security, Society - Computer Science for Business Leaders 2016

Privacy, Security, Society - Computer Science for Business Leaders 2016
Anonim

Společnost Microsoft v pondělí v noci vydala bezpečnostní poradenství, které poskytuje zákazníkům pokyny a řešení pro vyřešení problému nultého dne zaměřeného na aplikaci Internet Explorer.

Dřívější den společnost uvedla, že vyšetřuje incident který se objevil během víkendu, když někdo publikoval kód zneužití do mailingového seznamu Bugtraq. V pondělí večer společnost Microsoft převedla rychlostní stupně a vydala poradní.

Společnost Microsoft vydala Security Advisory 977981, která obsahuje řešení pro problém, který odhaluje chybu v kaskádových stylech, které by mohly umožnit vzdálené spuštění kódu. Chyby zabezpečení, které umožňují spuštění vzdáleného kódu, obecně vedou k opravám, které společnost Microsoft považuje za kritické.

Poradenství potvrdilo, že chyba zabezpečení se týká IE 6 v systému Windows 2000 Service Pack 4, IE 6 a IE 7 na podporovaných vydáních systémů XP, Vista, Windows Server 2003 a Windows Server 2008. Uživatelé uvedení uživatelé se systémem IE 7 v systému Vista mohou nakonfigurovat prohlížeč tak, aby fungoval v chráněném režimu, aby omezil dopad této chyby zabezpečení. Také doporučuje nastavit nastavení zabezpečení zóny na hodnotu "Vysoká", aby se zabránilo zneužití. "Vysoké" nastavení vypne JavaScript, který je v současné době jediným potvrzeným režimem útoku.

Microsoft uvedl, že IE 5.01 Service Pack 4 a IE 8 na všech podporovaných verzích systému Windows nejsou ovlivněny.

hacker by nejprve musel obeť navštívit web, který hostoval kód exploit. Mohlo by to být škodlivý webový server, který sám hacker nastavil, nebo by mohl být web, který umožňuje uživatelům nahrát obsah.

Jiný způsob, jakým počítačové zločince spustili tento typ útoku, je však hacking na legitimní webové stránky. Začátek tohoto týdne například prodejce občanské bandy Cobra Electronics odhalil, že byl v červnu napaden hackerem, nejspíše profesionálním hackerem, který stránky použil ke stažení malwaru zákazníkům.

Společnost Microsoft neříkala, chybu během dalšího pravidelně plánovaného souboru bezpečnostních aktualizací, který se bude konat 8. prosince.

(Robert McMillan z IDG News Service přispěl k této zprávě.)