Microsoft remediază încă un defect de securitate de tipul zero-day
Microsoft a emis încă o actualizare de securitate luna aceasta pentru a remedia o vulnerabilitate de securitate de tipul zero-day care este folosită de hackeri.
Microsoft a fost obligată să emită o actualizare de securitate urgentă pentru browser-ul Internet Explorer. Inginerul în securitate Clement Lecigne de la Google a descoperit o vulnerabilitate critică în câteva versiuni ale browser-ului Internet Explorer și ar fi putut fi activată prin simpla accesare a unei pagini web malițioase, conform techradar.com.
Defectul de securitate afectează versiunile Internet Explorer 9, 10 și 11. Microsoft a emis actualizări pentru versiune de Windows 7, 8.1 și 10, precum și pentru Windows Server 2008, 2012, 2016 și 2019.
Internet Explorer nu este un browser foarte folosit. Și de ce ar avea cineva nevoie de el pe Windows 10, spre exemplu? El vine preinstalat, dar există opțiunea de a-l dezactiva.
Microsoft a retras gradual Internet Explorer din ochii publicului în ultimii ani pe măsură ce se concentrează pe noul browser Edge. Versiuni personalizate ale Internet Explorer sunt disponibile doar pentru anumite companii care îl folosesc. Un raport recent confirmă că Microsoft va introduce un nou browser construit pe platforma Chromium a Google.
Vulnerabilitatea descoperită de cercetătorul Google afectează motorul de scriptare Jscript al Internet Explorer. Microsoft a precizat că defectul de securitate este folosit de hackeri în atacuri cu țintă precisă, conform nakedsecurity.sophos.com.
Microsoft nu a dat mai multe detalii legate de aceste atacuri, dar faptul că este o vulnerabilitate exploatată explică de ce instalarea actualizării de securitate trebuie să fie o prioritate. Microsoft spune că administratorii de sisteme pot lua în considerare și limitarea accesului la Jscript.dll dacă nu plănuiesc să implementeze actualizarea prea curând.
Motivul pentru care actualizarea de securitate a fost emisă și pentru Windows 10 este pentru a-i proteja pe utilizatorii care folosesc Internet Explorer pentru aplicații sau site-uri web mai vechi care au nevoie de acest browser, chiar dacă nu este foarte folosit.