Microsoft nechal zero-day zranitelnost Internet Exploreru od října neopravenou

Microsoft nechal zero-day zranitelnost Internet Exploreru od října neopravenou

Bezpečnostní expert Peter Van Eeckhoutte publikoval informace o zero day zranitelnosti Internet Exploreru 8.0, která umožňuje vzdálené spuštění kódu v rámci procesu iexplore.exe. Ke zneužití přitom stačí navštívit v prohlížeči stránku připravenou útočníkem. Nejvíc alarmující je fakt, že zranitelnost byl Microsoftu oznámena už 11. října 2013, ale dosud není opravena.

Zneužití zranitelnosti se uživatel může bránit použitím nástroje Microsoft Enhanced Mitigation Experience Toolkit (EMET) nebo nastavit úroveň zabezpečení v zóně Internet na “vysoké”.

Sdílet článek:
Autor:
Václav Dobiáš

Vedoucí internetového oddělení

 dobias.vaclav@eabm.cz
 +420 777 027 504

Novinky eABM

Novinky nejen ze světa IT
Tomáš Musil | 26. březen 2023

Poměrně často řešíme u uživatelů hlášení v PDF dokumentu o neplatnosti elektronického podpisu. Ve skutečnosti se však jedná o chybu, kterou lze snadno vyřešit.

Václav Dobiáš | 12. březen 2023

Tento měsíc se Microsoft věnoval více Microsoft Teams Premium, který přináší nové funkce umělé inteligence zabudované přímo do aplikace Teams. Kromě Teams Premium bylo vydáno několik dalších skvělých aktualizací, o tom se však dočtete v samostatném článku.

Václav Dobiáš | 12. březen 2023

Microsoft se v únoru věnoval primárně vylepšení Microsoft Teams Premium, do kterého přidal spoustu nových funkcí. Nezapomněl samozřejmě i na klasickou verzi Microsoft Teams. Podívejte se na novinky, které si pro nás Microsoft připravil.