Microsoft nechal zero-day zranitelnost Internet Exploreru od října neopravenou

Microsoft nechal zero-day zranitelnost Internet Exploreru od října neopravenou

Bezpečnostní expert Peter Van Eeckhoutte publikoval informace o zero day zranitelnosti Internet Exploreru 8.0, která umožňuje vzdálené spuštění kódu v rámci procesu iexplore.exe. Ke zneužití přitom stačí navštívit v prohlížeči stránku připravenou útočníkem. Nejvíc alarmující je fakt, že zranitelnost byl Microsoftu oznámena už 11. října 2013, ale dosud není opravena.

Zneužití zranitelnosti se uživatel může bránit použitím nástroje Microsoft Enhanced Mitigation Experience Toolkit (EMET) nebo nastavit úroveň zabezpečení v zóně Internet na “vysoké”.

Sdílet článek:
Autor:
Václav Dobiáš

Vedoucí internetového oddělení

 dobias.vaclav@eabm.cz
 +420 777 027 504

Novinky eABM

Novinky nejen ze světa IT
František Fajna | 8. říjen 2024

Pro společnost Sanovia a.s jsme vytvořili nové, moderní webové stránky.

Václav Dobiáš | 24. září 2024

Po prázdninách přinášíme letní speciál novinek v Microsoft Teams. Přibylo pár opravdu skvělých funkcí, které možná začnete i denně používat.

František Fajna | 18. září 2024

S potěšením oznamujeme spuštění nové moderní webové stránky pro Muzeum studené války v Praze, kterou jsme vytvořili v tzv. OnePage designu.