Car-tech

Microsoft tilbyder one-klik-løsning for IE-sårbarhed, permanent reparation, der kommer fredag ​​

Week 10

Week 10
Anonim

Microsoft har udstedt et one-klik sikkerhedsopløsning for Internet Explorer som et stopgap-mål, indtil virksomheden udgiver en fuldstændig sikkerhedsopdatering til dets webbrowser på fredag. Den nye løsning "Fix it" hjælper med at beskytte brugere af Internet Explorer 6, 7, 8 og 9 fra et nylig afsløret problem med hukommelseskorruption, som flere sikkerhedseksperter har set under aktiv brug. Sårbarhederne kan give en hacker mulighed for at få fjernadgang til dit system med de samme brugerrettigheder som du herunder evnen til at installere eller fjerne programmer, ændre filer og oprette nye brugerkonti.

[RELATED: Webbrowser showdown: Hvilken Windows-app er virkelig den bedste? ]

One-click-løsningen er tilgængelig fra dette Microsoft-supportdokument under overskriften "Fix it for me." Microsofts Fix it-værktøj kræver ikke en genstart, når den er aktiveret og Firmaet siger, at den automatiske løsning ikke påvirker din evne til at surfe på internettet.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Forskere hos sikkerhedsfirmaet AlienVault sagde for nylig en variant af den seneste IE-sårbarhed fundet i det vilde og forsøgte at installere en fjernadgang Trojan (RAT) på en brugers computer. En RAT ville give hackere fjernadgang til din computer og kan bruges til alt fra at tørre harddisken til at fange hver tastetryk, du indtaster. Sikkerhedsfirmaet Sophos i et blogindlæg sagde også, at det havde set hackere ved hjælp af IE-sårbarheden i naturen, men virksomheden angav ikke, hvad hackere forsøgte at udføre med udnyttelsen.

Den seneste Internet Explorer-sårbarhed betragtes som en kritisk trussel. Problemernes alvor bidrog tirsdag til den tyske regering til at opfordre brugerne til at give op med at bruge IE, indtil Microsoft udgav en sikkerhedsrettelse til sårbarheden. Andre sikkerhedseksperter rådede også med at give op til IE, indtil der var en løsning, herunder Metasploit Project og sikkerhedsfirmaet F-Secure. Forud for at frigive sit Fix it-værktøj, foreslog Microsoft en noget upraktisk, multi-trins manuel løsning, der kunne hjælpe med at afbøde eventuelle potentielle angreb.

Microsoft siger, at det håber at frigive fredags sikkerhedsopdatering til IE så tæt som muligt til 10 am. Stillehavet. Du vil kunne få plaster via Windows Update. Hvis du har automatiske opdateringer aktiveret, skal du ikke gøre noget for at få sikkerhedsrettelsen. Microsoft sagde også, at fredags opdatering vil indeholde flere rettelser ud over hukommelseskorruptionsproblemet.