Internet Explorer มีข้อบกพร่องด้านความปลอดภัยที่สำคัญ แต่ Microsoft ยังไม่สามารถแก้ไขได้

Internet Explorer มีข้อบกพร่องด้านความปลอดภัยที่สำคัญ แต่ Microsoft ยังไม่สามารถแก้ไขได้

Tras la revelación de una importante vulnerabilidad de seguridad en Internet Explorer que actualmente es explotada por piratas informáticos, Microsoft ha confirmado su existencia incluso si el gigante del software no tiene la intención de publicar de inmediato parche para arreglarlo. El agujero de seguridad en el antiguo navegador de la compañía fue expuesto por primera vez por una división de seguridad interna llamada US-CERT, que informa los principales agujeros de seguridad, en un tweet que contiene un enlace. a un aviso de seguridad sobre el error. Según la opinión, la vulnerabilidad ya se ha "detectado en exploits en la naturaleza". Según Microsoft, todas las versiones compatibles de Windows, incluido Windows 7, que ya no recibirá actualizaciones de seguridad, se ven afectadas por la falla.

ช่องโหว่ของ Internet Explorer

La vulnerabilidad se refiere a la forma en que Internet Explorer maneja la memoria y un atacante podría explotar la falla para ejecutar remotamente código malicioso en una computadora afectada. También tiene un parecido sorprendente con una vulnerabilidad similar que fue revelada recientemente por Mozilla. El equipo de investigación de seguridad chino Qihoo 360 fue el primero en descubrir la violación de seguridad utilizada por los atacantes en la naturaleza. Sin embargo, el equipo de investigación, Microsoft y Mozilla aún no saben qué atacantes están explotando la falla, cómo lo están haciendo o a quién están apuntando. La violación de seguridad parece ser tan grave que incluso la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) de EE. UU. Emitió una advertencia al respecto, que dice lo siguiente: "La Agencia de Seguridad de Ciberseguridad e Infraestructura (CISA) alienta a los usuarios y administradores a consultar el aviso ADV20001 de Microsoft y la nota de vulnerabilidad CERT / CC VU # 338824 para más detalles. información, implementar soluciones y aplicar actualizaciones cuando estén disponibles. Considere usar Microsoft Edge u otro navegador hasta que las correcciones estén disponibles. " Microsoft está trabajando actualmente en una solución para el problema, pero es poco probable que llegue hasta el próximo conjunto de soluciones de seguridad mensuales de la compañía, programadas para el 11 de febrero. Vía TechCrunch