Microsoft nechal zero-day zranitelnost Internet Exploreru od října neopravenou

Microsoft nechal zero-day zranitelnost Internet Exploreru od října neopravenou

Bezpečnostní expert Peter Van Eeckhoutte publikoval informace o zero day zranitelnosti Internet Exploreru 8.0, která umožňuje vzdálené spuštění kódu v rámci procesu iexplore.exe. Ke zneužití přitom stačí navštívit v prohlížeči stránku připravenou útočníkem. Nejvíc alarmující je fakt, že zranitelnost byl Microsoftu oznámena už 11. října 2013, ale dosud není opravena.

Zneužití zranitelnosti se uživatel může bránit použitím nástroje Microsoft Enhanced Mitigation Experience Toolkit (EMET) nebo nastavit úroveň zabezpečení v zóně Internet na “vysoké”.

Sdílet článek:

Novinky eABM

Novinky nejen ze světa IT
Tomáš Musil | 17. květen 2019

Národní iniciativa pro firmy z rozmanitých průmyslových odvětví na podporu značky zaměstnavatele a náboru nových pracovníků.

Václav Dobiáš | 15. květen 2019

LYNX přichází s novou řadou počítačů řady GRUNEX pro rok 2019. Sestavy pro rok 2019 přináší zcela nový pohled na jedinečný poměr ceny a výkonu.

Martin Holeček | 14. květen 2019

Vážení klienti, chtěli bychom Vás informovat o významném posílení páteřního spoje ve Frýdku-Místku, zajišťujícího internetovou konektivitu v Žabni. Toto posílení jsme provedli, mimo jiné, na základě našeho monitorovacího systému, jenž zaznamenal občasné snížení rychlosti a kapacity internetového spoje.