Microsoft brīdina par jaunu pārlūkprogrammas Internet Explorer ievainojamību

Microsoft brīdina par jaunu pārlūkprogrammas Internet Explorer ievainojamību
Microsoft brīdina par jaunu pārlūkprogrammas Internet Explorer ievainojamību
Anonim

Microsoft ir izdevusi brīdinājumu lietotājiem, ka jauna pārlūkprogrammā Internet Explorer atrastā ievainojamība var viņus apdraudēt inficētu Office dokumentu dēļ.

Padoms tika publicēts Microsoft Security Response Center (MSRC) vietnē, kas ir Mircosoft kiberdrošības komanda, kas cenšas aizsargāt lietotājus no draudiem un uzbrukumiem.

Microsoft vairs neatbalsta Internet Explorer un iesaka atjaunināt pārlūkprogrammu Edge uz jaunāku versiju. Dodieties uz viņu vietni, lai lejupielādētu jaunāko versiju.

Image
Image

Ievainojamība ir nosaukta par CVE-2021-40444, un tā tiek aprakstīta kā caurums MSHTML, kas ir pārlūkprogrammas programma, kas atrodas aiz Internet Explorer. Tas, ko dara apdraudējuma dalībnieki, ir izveidot Microsoft Office dokumentu, kurā ir ietverta ļaunprātīga ActiveX vadīkla.

ActiveX vadīklas ir nelieli programmatūras fragmenti, kas ļauj vietnēm nodrošināt saturu pārlūkprogrammā Internet Explorer. Kad lietotājs atver inficēto dokumentu, ļaunprātīgā ActiveX vadīkla ievieto ļaunprātīgu programmatūru mērķa datorā.

MSRC pašlaik izmeklē situāciju. Ievainojamība vēl ir jālabo, lai gan Microsoft, visticamāk, strādā pie šīs problēmas novēršanas.

Problēma ir tik nopietna, ka pat US-CERT (United States Computer Emergency Readiness Team) savā oficiālajā Twitter kontā ievietoja brīdinājumu IT speciālistiem visā valstī, lai viņi aizsargātu savas sistēmas.

Mirinājumi jau ir ieviesti, jo Microsoft Office atver no interneta ņemtos dokumentus aizsargātajā skatā vai Application Guard for Office, lai novērstu uzbrukumus. Uzņēmuma pretvīrusu rīki, piemēram, Defender for Endpoint, var arī noteikt ļaunprātīgu izmantošanu un aizsargāt jūsu datoru.

MSRC iesaka lietotājiem atjaunināt savu pretvīrusu un ļaunprātīgas programmatūras programmatūru. Lietotājiem, kuri automātiski atjaunina aizsardzību, nav par ko uztraukties.

Ieteicams: