Microsoft выпустила внеочередное накопительное обновление для Internet Explorer
Microsoft выпустила внеочередное накопительное обновление безопасности для IE. В список подвержденных уязвимости ОС попали все версии Windows, за исключением Windows 7.
Вчера вечером мы приступили к распространению через Windows Update внеочередного обновления безопасности к Internet Explorer, которое также доступно и через новую версию Microsoft Update. Настоятельно рекомендуем обновиться, если вы этого еще не сделали, чтобы гарантированно получать новейшие обновления для продуктов Microsoft.
Данное обновление устраняет три уязвимости, позволяющие провести удаленное исполнение произвольного кода, о которых было сообщено Microsoft в частном порядке. Обновление устраняет уязвимость путем внесения изменений в способ обработки Internet Explorer объектов в памяти и табличных операций.
В дополнение к этому в обновление включена два механизма защиты от известных техник, которые способны обойти политики безопасности ActiveX в случае, когда элементы управления были созданы с использованием определенных методов Active Template Library (ATL) при особых настройках. Первый механизм защиты, который по умолчанию включен, изменяет способ чтения данных элементами, созданными с помощью ATL. Второй, который по умолчанию отключен, дает возможность регулировать использование реализаций интерфейса IPersistStream* и IPersistStorage в рамках конкретного элемента.
За дополнительной информацией по данному обновлению следует обращаться к следующей документации:
Данное обновление носит статус критического для всех выпущенных версий Internet Explorer, за исключением Internet Explorer 6, Internet Explorer 7 и Internet Explorer 8, работающих в поддерживаемых версиях Windows Server 2003 и Windows Server 2008.
Настоятельно рекомендуем загрузить данное обновление и иные обновления через Windows Update или Microsoft Update. Пользователям Windows рекомендуется настроить свои системы на автоматическую загрузку и установку обновлений.
Терри Маккой (Terry McCoy),
программный менеджер Internet Explorer Security
Источник:
Перевод: deeper2k
Комментарии
Только что установилось. теперь версия IE8 8.0.6001.18813
Как это "кроме Windows 7"??? На ней тоже поставилось это самое "накопительное обновление IE 8".
Проверять надо бы новости, прежде чем размещать!
По теме
- Microsoft готовит экстренный патч для уязвимости нулевого дня в Internet Explorer
- С Anniversary Update некоторые изменения коснутся и Internet Explorer
- NetMarketShare: Chrome обогнал IE и стал самым популярным десктопным браузером
- Обновлено: 12 января прекратится поддержка браузеров Internet Explorer устаревших для конкретной версии Windows
- C 12 января 2016 года прекращается поддержка устаревших версий IE
- В IE от Windows Vista до Windows 10 найдена серьезная уязвимость
- Internet Explorer вместе с Яндекс и Google признан экстремистским
- Вышло исправление критической уязвимости для IE с 7 по 11 версию
- HP ZDI опубликовала информацию о четырех новых уязвимостях в IE
- Microsoft отказывается устранять очередную уязвимость в IE