Android

Microsoft phát hành bản vá lỗi khẩn cấp cho IE

How Internet Explorer Became Apple's Default Browser

How Internet Explorer Became Apple's Default Browser
Anonim

Microsoft hôm nay đã thực hiện bước không bình thường trong việc phát hành các bản vá lỗi ngoài băng cho các lỗ hổng bảo mật nghiêm trọng trong tất cả các phiên bản của Internet Explorer, cùng với các lỗ hổng có liên quan trong Thư viện mẫu hoạt động của Microsoft.

Microsoft thường chỉ phát hành các bản vá lỗi bên ngoài chu kỳ hàng tháng bình thường của nó cho các lỗ hổng bảo mật nguy hiểm nhất. Rủi ro của IE liên quan đến "các thành phần và điều khiển đã được phát triển bằng cách sử dụng các phiên bản dễ bị tấn công của Microsoft Active Template Library", và có thể cho phép kẻ tấn công chạy lệnh hoặc tải phần mềm độc hại trên PC dễ bị tấn công..

Theo Microsoft, bản vá MS09-034 này được xếp hạng Quan trọng cho Internet Explorer 5.01 và Internet Explorer 6 Gói Dịch vụ 1, chạy trên các phiên bản được hỗ trợ của Microsoft Windows 2000 Quan trọng đối với Internet Explorer 6, Internet Explorer 7 và Internet Explorer 8 chạy trên các phiên bản được hỗ trợ của Windows XP, Quan trọng đối với Internet Explorer 7 và Internet Explorer 8 chạy trên các phiên bản được hỗ trợ của Windows Vista, Trung bình cho Internet Explorer 6, Internet Explorer 7, và Internet Explorer 8 chạy trên các phiên bản được hỗ trợ của Windows Server 2003 và Trung bình cho Internet Explorer 7 và Internet Explorer 8 chạy trên các phiên bản được hỗ trợ của Windows Server 2008. "

[Đọc thêm: Cách xoá phần mềm độc hại khỏi PC Windows của bạn]

Bản dịch: nếu bạn sử dụng bất kỳ phiên bản nào của IE trên Windows 2000, XP hoặc Vista, hãy sửa chữa càng sớm càng tốt bằng cách chạy Windows Update. Những người IT duy trì các hộp Windows Server 2003 và 2008 không phải vội vã một cách nhanh chóng mà vẫn muốn sửa chữa.

Bản vá đồng hành sửa các lỗ hổng trong Thư viện Mẫu Hoạt động của Microsoft, một phần của Visual Basic, có thể được sử dụng để tạo ra các điều khiển ActiveX dễ bị tổn thương kích hoạt lỗ hổng IE được sửa trong bản vá MS09-034. Theo Symantec, bản vá ATL sẽ không sửa các điều khiển dễ bị tổn thương đã được tạo ra, nhưng sẽ tránh tạo các điều khiển dễ bị tổn thương mới. Để biết thêm thông tin, hãy xem bản tin MS09-035.