Car-tech

Microsoft propose une solution de contournement en un clic pour la vulnérabilité IE, correctif permanent vendredi

Week 10

Week 10
Anonim

Microsoft a publié une solution de contournement de sécurité en un clic pour Internet Explorer jusqu'à ce que la société publie une mise à jour de sécurité complète. son navigateur Web le vendredi. La nouvelle solution «Fix it» aide à protéger les utilisateurs d'Internet Explorer 6, 7, 8 et 9 d'un problème de corruption de mémoire récemment découvert que plusieurs experts en sécurité ont vu en cours d'utilisation. Les vulnérabilités pourraient permettre à un pirate d'accéder à distance à votre système avec les mêmes privilèges que vous, y compris la possibilité d'installer ou de supprimer des programmes, de modifier des fichiers et de créer de nouveaux comptes utilisateur.: Quelle application Windows est vraiment la meilleure?

] La solution en un clic est disponible dans ce document d'assistance Microsoft sous le titre «Corrigez-le pour moi». L'outil Fix it de Microsoft ne nécessite pas de redémarrage une fois activé. [Plus d'informations: Comment supprimer les logiciels malveillants sur votre PC Windows]

Des chercheurs de la société de sécurité AlienVault ont récemment déclaré qu'une variante de la dernière vulnérabilité IE était trouvé dans la nature et a tenté d'installer un cheval de Troie d'accès distant (RAT) sur l'ordinateur d'un utilisateur. Un RAT donnerait aux pirates un accès à distance à votre ordinateur et peut être utilisé pour tout, de l'effacement de votre disque dur à la capture de chaque frappe que vous entrez. La firme de sécurité Sophos a également déclaré avoir vu des pirates utilisant la vulnérabilité IE dans la nature, mais la société n'a pas précisé ce que les pirates essayaient d'accomplir avec l'exploit.

La dernière vulnérabilité Internet Explorer est considérée comme une menace critique. La gravité du problème a incité le gouvernement allemand mardi à exhorter les utilisateurs à abandonner l'utilisation d'Internet Explorer jusqu'à ce que Microsoft publie un correctif de sécurité pour cette vulnérabilité. D'autres experts en sécurité ont également conseillé d'abandonner IE jusqu'à ce qu'il y ait une solution, y compris le projet Metasploit et la firme de sécurité F-Secure. Avant de sortir son outil Fix it, Microsoft a suggéré une solution de contournement manuelle en plusieurs étapes peu pratique pour aider à atténuer les attaques potentielles.

Microsoft espère publier la mise à jour de sécurité de vendredi pour IE le plus près possible de 10 heures du Pacifique. Vous serez en mesure d'obtenir le correctif via Windows Update. Si vous avez activé les mises à jour automatiques, vous ne devriez pas avoir à prendre de mesures pour obtenir le correctif de sécurité. Microsoft a également déclaré que la mise à jour de vendredi inclurait plus de correctifs en plus du problème de corruption de mémoire.