Корпорация Microsoft признала существование уязвимости в браузере Internet Explorer, которая позволяет злоумышленникам получить те же права, что и пользователю, и удаленно выполнять код на атакованном компьютере.
Уязвимость затрагивает все поддерживаемые версии Internet Explorer (т.е., начиная с IE 6), исключая модификации для линейки ОС Windows Server.
В сообщении Microsoft упоминается о зафиксированных фактах эксплуатации уязвимости в браузерах Internet Explorer 8 и 9. Злоумышленники могут создавать специальные сайты, с кодом, использующим ошибку, допущенную разработчиками. Или поступить еще проще, внедрив соответствующий код на чужих веб-страницах, работающих со сторонними системами размещения рекламы и т.п. Вредоносные ссылки – для эксплуатации указанной бреши взломщикам нужно заманить пользователя на зараженный сайт – распространяются при помощи электронной почты и программ обмена мгновенными сообщениями.
Microsoft опубликовала экстренное исправление Fix it "CVE-2013-3893 MSHTML Shim Workaround" – оно не исправляет уязвимость, но защищает от атак. Когда будет выпущен полноценный патч, не сообщается. "Microsoft предпримет соответствующие меры для защиты наших клиентов по завершении расследования", - говорится в опубликованной корпорацией информации. Это может быть как часть планового ежемесячного обновления, так и внеплановый патч.
Подпишитесь на
канал ex-press.live
в Telegram и будьте в курсе самых актуальных событий Борисова, Жодино, страны и мира.
Добро пожаловать в реальность!
Добро пожаловать в реальность!
Если вы заметили ошибку в тексте новости, пожалуйста, выделите её и нажмите
Ctrl+Enter