Android

Microsoft čtení nouzové IE opravy

Calling All Cars: The Corpse Without a Face / Bull in the China Shop / Young Dillinger

Calling All Cars: The Corpse Without a Face / Bull in the China Shop / Young Dillinger
Anonim

Microsoft bere neobvyklý krok které se 11. srpna rozběhnou o dvě bezpečnostní záplaty.

Patche budou obsahovat kritickou opravu pro aplikaci Internet Explorer, stejně jako související program Microsoft Visual Studio patrný "střední" naléhavostí. Internetový bulletin aplikace Internet Explorer poskytne aplikace Internet Explorer hloubkové změny, které pomohou poskytnout další ochranu pro problémy, které jsou řešeny v bulletinu Visual Studio, "uvedl Microsoft v blogu, který zveřejnil pozdní pátek.

[Další informace: Jak odstranit malware z vašeho počítače se systémem Windows]

Návrhy jsou k dispozici v úterý v 10 hodin západního pobřeží.

Společnost Microsoft neřekla přesně, co opravuje. Společnost obvykle nepřechází tyto mimořádné nouzové aktualizace, pokud chybu zneužívají kyberzločinci; avšak v tomto případě chybějící chyby nejsou v souladu s Microsoftmi.

Zdá se, že problém spočívá v široce používaném komponentě Windows nazvaném Active Template Library (ATL). Podle bezpečnostního výzkumníka Halvar Flake je tento nedostatek také viny za chybu ActiveX, kterou společnost Microsoft identifikovala dříve než tento měsíc. Společnost Microsoft vydala problém 14. července, ale poté, co se podíval na chybu, Flake zjistil, že patch neopravil základní chybu zabezpečení, takže jsou možné nové útoky.

Ať už je problém, by měla být příští týden hlavní prioritou pro pracovníky IT. "Když společnost Microsoft přejde na záplatu mimo kapelu, myslím, že je rozumné, aby to lidé aplikovali," řekl Roger Thompson, hlavní výzkumný pracovník společnosti AVG Technologies.

Společnost Microsoft neudělala důvod pro aktualizaci, ale může se snažit zůstat před zveřejněním na příští týden na konferenci Black Hat v Las Vegas. Nouzové aktualizace budou zveřejněny předtím, než se objeví výzkumníci Mark Dowd, Ryan Smith a David Dewey o problémech zabezpečení prohlížeče.

Podle odborníků na bezpečnost byly tisíce webů zvyklí spustit on-line útoky, které využívají zranitelnost ActiveX patched v červenci. Tato chyba byla nejprve oznámena společnosti Microsoft více než před rokem.