Microsoft предупреждает о серьезной уязвимости в XML Core Services
Microsoft настоятельно рекомендует своим пользователям установить патч, устраняющий критическую уязвимость в Windows, которая позволяет злоумышленникам осуществлять удаленный запуск произвольного кода в тот момент, когда пользователь посещает специальным образом сконструированную веб-страницу.
Впервые уязвимость была обнаружена секьюрити-специалистами Google, о чем они незамедлительно
В
Атаки проходят по следующему сценарию: пользователь Internet Explorer заходит на сайт, содержащий фрагмент XML-кода, который хитрым образом повреждает память и позволяет запустить вредоносный код. Код при этом исполняется с привилегиями авторизованного в текущий момент пользователя, поэтому стандартные пользователи (т.е. без привилегий администратора) подвержены проблеме в меньшей степени.
Примечательно, что информация об уязвимости появилась в тот день, когда Microsoft по сложившейся практике выпускает обновления безопасности для своих продуктов. В текущем месяце компания устранила 26 уязвимостей в различных продуктах. Лайонс отмечает, что Google уведомила Microsoft об атаках с использованием XML-уязвимости пару недель назад, и с тех пор компании активно сотрудничали, чтобы в кратчайшие сроки устранить проблему.
Источник:
Перевод: deeper2k
Комментарии
Отключить Active Scripting - хороший совет, нечего сказать. Ничего работать не будет! В общем, здравствуй Chrome.
Это не относится к вин8??
Почему нельзя этот патч выложить на виндус апдэйт??
Или макрософт считает, что все пользователи виндус читают их блоги??
Sindri, у MS есть определенный график обновлений. В ближайшее время выпустят обновление устраняющее эту уязвимость, а пока только патч.
По теме
- Исследователи Касперского обнаружили в материнских платах Asus и Gigabyte руткит для Windows
- Вышли ежемесячные исправления безопасности продуктов Microsoft
- AV TEST: Microsoft Defender один из лучших против вирусов вымогателей
- Вышли июньские обновления безопасности продуктов Microsoft
- Windows Defender будет блокировать вредоносные драйверы
- Microsoft выпустила очередные обновления безопасности для своих продуктов
- Слух: Минцифры думает над легализацией нелицензионной Windows
- Запущено тестирование единой службы Microsoft Defender для Windows и Android
- Новые патчи безопасности: исправлено 60 уязвимостей
- Исследователи безопасности подтверждают сокращение вознаграждений от Microsoft