RSS Varnost, 18. januar 2010

Microsoft o varnostni ranljivosti v brskalniku Internet Explorer

V medijih se je v zadnjem času pojavilo več zgodb o varnostni ranljivosti v spletnem brskalniku Internet Explorer, ki je povezana z napadi s Kitajske na poslovna omrežja nekaterih mednarodnih korporacij. George Stathakopoulos, generalni direktor za varnost v okviru Microsoftove pobude Zaupanja vredno računalništvo, je na blogu Microsoft Security Response Center Blog predstavil nekatere podrobnosti glede ranljivosti (varnostno priporočilo Microsoft Security Advisory) in kaj ta pomeni za uporabnike.

Microsoft je v obsežnih preiskavah do sedaj odkril zelo omejeno število napadov proti mali skupini korporacij. Do sedaj odkriti napadi, vključno z objavljeno konceptno kodo za izkoriščanje ranljivosti, so učinkoviti le pri spletnem brskalniku Internet Explorer 6. Kljub temeljiti analizi podatkov iz različnih virov Microsoft nima informacij o uspešnih napadih pri spletnih brskalnikih Internet Explorer 7 in 8, kar pripisuje izboljšani zaščiti, ki jo nudita novi različici.

Microsoft doslej ni zabeležil razširjenih napadov, ki bi temeljili na odkriti ranljivosti, prav tako ni odkril napadov, ki bi bili usmerjeni na domače uporabnike.
Microsoft uporabnikom brskalnika Internet Explorer različic 6 ali 7 priporoča čimprejšnji prehod na Internet Explorer 8. Uporabnikom operacijskega sistema XP SP2 pa svetuje, da vključijo funkcijo Data Excecution Prevention (DEP) ali izvedejo prehod na tretji servisni paket (SP3), kjer je ta funkcija že privzeto vklopljena.

Microsoft spremlja nadaljnji razvoj groženj in pospešeno pripravlja varnostno posodobitev, ki bo odpravila omenjeno varnostno ranljivost. (aNET)

Objavi/posreduj

Oznake: ,

Na vrh strani Dodajte med zaznamke
  • Stalna povezava Uporabnik
  • 19. januar 2010 ob 8:53
  • Lepo bi bilo, če bi uporabniki tudi posodobili svoje brskalnike v različico IE8, namesto da je kar naenkrat taka panika, ko napadejo 10 let staro programsko opremo.

  • Stalna povezava Dani__
  • 19. januar 2010 ob 21:10
  • Ja zadnji čas, da prešaltajo iz predpotopnega IE6 na IE8-ico. Sam sem super zadovoljen z njim, čeprav sem bil zvest FF pa tudi delno Cromu.

Dodaj komentar