Car-tech

Microsoft cung cấp giải pháp một lần nhấp cho lỗ hổng IE, sửa chữa vĩnh viễn vào thứ Sáu

Edge: Successor To Internet Explorer

Edge: Successor To Internet Explorer
Anonim

Microsoft đã đưa ra giải pháp bảo mật một lần cho Internet Explorer như một biện pháp tạm thời cho đến khi công ty phát hành bản cập nhật bảo mật đầy đủ cho trình duyệt web của nó vào thứ Sáu. Giải pháp "Khắc phục sự cố" mới giúp bảo vệ người dùng Internet Explorer 6, 7, 8 và 9 khỏi vấn đề tham nhũng bộ nhớ mới được tiết lộ gần đây mà một số chuyên gia bảo mật đã thấy trong hoạt động sử dụng. Các lỗ hổng có thể cho phép hacker truy cập từ xa vào hệ thống của bạn với cùng đặc quyền người dùng khi bạn bao gồm khả năng cài đặt hoặc xóa chương trình, sửa đổi tệp và tạo tài khoản người dùng mới.

[RELATED: : Ứng dụng Windows nào thực sự là tốt nhất? ]

Giải pháp một cú nhấp chuột có sẵn từ tài liệu hỗ trợ của Microsoft dưới tiêu đề "Khắc phục sự cố cho tôi". Công cụ Khắc phục sự cố của Microsoft không yêu cầu khởi động lại khi đã bật và Công ty cho biết cách giải quyết tự động sẽ không ảnh hưởng đến khả năng duyệt web của bạn.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Các nhà nghiên cứu tại công ty bảo mật AlienVault gần đây cho biết một biến thể của lỗ hổng IE mới nhất là tìm thấy trong tự nhiên và cố gắng cài đặt một Trojan truy cập từ xa (RAT) trên máy tính của người dùng. RAT sẽ cho phép tin tặc truy cập từ xa vào máy tính của bạn và có thể được sử dụng cho mọi thứ từ xóa ổ đĩa cứng của bạn để chụp mọi phím tắt bạn nhập. Công ty bảo mật Sophos trong một bài đăng trên blog cũng cho biết họ đã nhìn thấy tin tặc sử dụng lỗ hổng IE trong tự nhiên, nhưng công ty không chỉ định những tin tặc đang cố gắng thực hiện với việc khai thác.

. Mức độ nghiêm trọng của vấn đề này đã thúc đẩy chính phủ Đức kêu gọi người dùng từ bỏ việc sử dụng IE cho đến khi Microsoft phát hành một bản vá bảo mật cho lỗ hổng này. Các chuyên gia bảo mật khác cũng khuyên nên từ bỏ IE cho đến khi có sửa chữa bao gồm Dự án Metasploit và công ty bảo mật F-Secure. Trước khi phát hành công cụ Fix it, Microsoft đã đề xuất cách khắc phục thủ công nhiều bước không thực tế để giúp giảm thiểu bất kỳ cuộc tấn công tiềm ẩn nào.

Microsoft cho biết họ hy vọng sẽ phát hành bản cập nhật bảo mật cho IE vào thứ Sáu tới 10 giờ sáng. Bạn sẽ có thể nhận được bản vá thông qua Windows Update. Nếu bạn đã bật cập nhật tự động, bạn không cần phải thực hiện bất kỳ hành động nào để khắc phục sự cố bảo mật. Microsoft cũng cho biết bản cập nhật hôm thứ sáu sẽ bao gồm nhiều bản sửa lỗi ngoài vấn đề tham nhũng bộ nhớ.