Android

Microsoft đọc bản vá IE khẩn cấp

Microsoft Edge with Internet Explorer Mode - PRE09

Microsoft Edge with Internet Explorer Mode - PRE09
Anonim

Microsoft đang thực hiện một bước khác thường Các bản vá sẽ bao gồm một bản sửa lỗi quan trọng cho Internet Explorer cũng như một bản vá có liên quan đến Visual Studio được đánh giá cao "vừa phải" cấp bách của Microsoft.

" Bản tin của Internet Explorer sẽ cung cấp những thay đổi sâu rộng về phòng thủ cho Internet Explorer để giúp cung cấp thêm sự bảo vệ cho các vấn đề được giải quyết bởi bản tin Visual Studio, "Microsoft cho biết trong một bài đăng trên blog vào cuối ngày thứ Sáu.

[Đọc thêm: Cách xóa phần mềm độc hại từ Windows PC của bạn]

Các bản vá được thiết lập sẽ được phát hành vào thứ Ba lúc 10 giờ sáng theo giờ miền Tây.

Microsoft không nói chính xác những gì nó đang sửa chữa. Công ty thường không vội vàng cập nhật khẩn cấp "ngoài băng" trừ khi lỗi đang bị khai thác bởi tội phạm mạng; Tuy nhiên, trong trường hợp này các lỗ hổng được vá không bị đòn bẩy tấn công, theo Microsoft.

Vấn đề dường như nằm trong một thành phần Windows được sử dụng rộng rãi được gọi là Thư viện mẫu hoạt động (ATL). Theo nhà nghiên cứu bảo mật Halvar Flake, lỗ hổng này cũng bị đổ lỗi cho một lỗi ActiveX mà Microsoft đã xác định hồi đầu tháng này. Microsoft đã phát hành một bản vá lỗi cho vấn đề vào ngày 14 tháng 7, nhưng sau khi xem xét lỗi này, Flake đã xác định rằng bản vá không khắc phục được lỗ hổng cơ bản, vì vậy các cuộc tấn công mới có thể xảy ra. nên là ưu tiên hàng đầu cho nhân viên CNTT vào tuần tới. Roger Thompson, giám đốc nghiên cứu của AVG Technologies, cho biết Microsoft không đưa ra lý do gì để cập nhật ngay lập tức, nhưng nó có thể đang cố gắng ở lại phía trước của bất kỳ công khai công khai tại hội nghị bảo mật Black Hat vào tuần tới tại Las Vegas. Các bản cập nhật khẩn cấp được thiết lập sẽ được phát hành vào ngày trước Bản tóm tắt của Black Hat, nơi các nhà nghiên cứu Mark Dowd, Ryan Smith và David Dewey sẽ nói về các vấn đề bảo mật của trình duyệt.

Theo các chuyên gia bảo mật, hàng ngàn trang web đã được sử dụng để khởi động các cuộc tấn công trực tuyến khai thác lỗ hổng ActiveX được vá vào tháng 7. Lỗ hổng này lần đầu tiên được báo cáo cho Microsoft cách đây hơn một năm.