+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новини

Експерти Google виявили критичну вразливість у браузері Microsoft Internet Explorer (IE)

Експерти Google виявили критичну вразливість у браузері Microsoft Internet Explorer (IE)

Microsoft позачергово випустила оновлення, що виправляють помилки у браузері Internet Explorer та антивірусі Windows Defender. Вразливість в Internet Explorer має критичний характер і вже активно експлуатується зловмисниками.

Експерти Google виявили критичну вразливість у браузері Microsoft Internet Explorer (IE), що дозволяє запускати довільний код на машині, на якій він встановлений. Для цього достатньо заманити жертву на потрібний сайт. Microsoft випустила екстрений патч, що виправляє помилку.

Уразливість CVE-2019-1367 викликана помилкою у скриптовому движку браузера, що обробляє об'єкти в пам'яті. За допомогою цієї вразливості можна викликати порушення цілісності пам'яті, тому потенційний зловмисник отримує можливість запускати довільний код. у контексті поточного користувача системи.

Відповідно, якщо цей користувач має адміністративні права (як це зазвичай і буває), у зловмисника з'являється можливість повного захоплення контролю над комп'ютером жертви: він може встановлювати та видаляти програми та нові облікові записи користувачів.

Вразливість вже активно намагаються експлуатувати, і оскільки це можливо без відома та участі користувача, у Microsoft вирішили випустити позаплановий патч, не чекаючи 8 жовтня 2019 р., коли вийде основний комплект оновлень для розробок компанії.

Браузер Internet Explorer вже не настільки популярний, як раніше: за статистикою Netmarketshare, його частка сьогодні становить близько 8,3%, тобто він вже давно і безнадійно відстав від Chrome (66,93%). Firefox з його 9,28% теж випередив IE. При цьому частка Internet Explorer досі перевершує показники нового браузера Microsoft Edge (5,01%), за твердженням розробників, більш захищеного та продуктивного.

Окрім уразливості в IE, Microsoft також позапланово виправила "баг" у своєму антивірусі Windows Defender. Вразливість CVE-2019-1255 призводить до того, що антивірус дає помилкові спрацьовування під час сканування програм.

У теорії зловмисник, який вже має доступ до системи, може скористатися цією помилкою для блокування деяких програм на комп'ютері.

Інші новини

Найкраща ціна