Microsoft Issues IE Security Fix, Even For XP Users
Sikkerhedsbeskyttelse
En forhåndsanmeldelse af den publicerede patch, tirsdag, beskriver den som beskyttelse mod en "fjernkodekørsel" sårbarhed. Farten følger Microsofts sikkerhedsrådgivning, der blev offentliggjort sidste onsdag, og opdateret mandag forklarer sårbarheden og foreslår midlertidige "løsninger" til beskyttelse.
Alvorlig fejl
Fejlen kan bruges til at lade angriberne stjæle personlige data som adgangskoder, hvis en bruger besøger et kompromitteret websted, hvoraf mindst 10.000 antages at eksistere allerede. Indtil videre er sårbarheden primært brugt til at gribe spiladgangskoder til sort salg på markedet. Hullet kunne dog også bruges til at stjæle mere følsomme oplysninger såsom bankadgangskoder og anden privat information.
Nogle sikkerhedsanalytikere var gået så langt som at foreslå, at alle IE-brugere skifter til en konkurrerende browser, indtil Microsoft fandt en passende
Hent patchen
UPDATE : Patchen er nu tilgængelig her.
Microsofts nødsikkerhedsrettelse bliver tilgængelig onsdag kl. 13.00 EST på Microsoft Update-webstedet samt i Microsoft Download Center. Alle brugere af IE5, 6 og 7 anbefales at installere det. En separat patch forventes at blive stillet til rådighed for brugere af IE8 Beta 2. Forvent at se langt mere detaljer ved middag onsdag, når Microsoft officielt udsteder sin sikkerhedsbulletin.
Virksomheden har allerede udgivet en patch til LinkScanner, en del af dens Anti-Virus Free Edition 8.0, og lancerer en patch for de betalte versioner af softwaren på tirsdag, siger Lloyd Borrett, marketingchef for AVG i Australien og New Zealand.
Adfærdens adfærd til LinkScanner forårsagede meget animositet over for tjekkiet -baseret selskab, herunder et websted dedikeret til problemet, på trods af populariteten af dets fri sikkerhedssoftware.
Microsoft Readies Emergency IE-patch
Microsoft udløser nødsikkerhedsrettelser til Internet Explorer og Visual Studio i næste uge.
Microsoft Issues Emergency Patches til IE
Selskabet udgav to sjældne out-of-band patches for kritiske sikkerhedsfejl i alle versioner af Internet Explorer sammen med relaterede fejl i Microsoft Active Template Library.