Microsoft objavio hitnu zakrpu za kritičan propust u Internet Exploreru
Vesti, 19.08.2015, 09:23 AM
Kada Microsoft neki bezbednosni propust nazove "kritičnim", upozori da propust utiče na sve verzije Windowsa i objavi vanrednu zakrpu za propust, to je znak da treba obratiti pažnju.
Tako je juče Microsoft upozorio na novi do sada nepoznati bezbednosni propust koji nosi oznaku CVE-2015-2502, koji može omogućiti hakeru da preuzme kontrolu nad računarom preko Internet Explorera, pod uslovom da korisnik poseti web sajt koji napadaču služi kao zamka za žrtvu.
Microsoftov novi browser, Edge, koji se isporučuje sa Windows 10, nije ugrožen zbog ovog propusta, ali sve podržane verzije Internet Explorera, uključujući i verziju 11 jesu.
Microsoft je upozorio da ranjivi računari mogu biti inficirani posetom malicioznim web stranicama kada se koristi Internet Explorer, i da za uspešan napad nije potrebno bilo kakvo drugo učešće korisnika, osim posete nekom takvom web sajtu.
Da bi napad bio uspešan, napadač mora da ubedi korisnika da klikne na link u poruci ili emailu koji će odvesti žrtvu na sajt koji je pod njegovom kontrolom, ili da natera korisnika da otvori fajl u emailu.
Kada je računar kompromitovan, napadač će imati ista prava kao i korisnik, što znači da ako ste prijavljeni kao administrator, haker može imati potpunu kontrolu nad vašim računarom. Posle toga, za njega će biti jednostavno da instalira malvere, krade informacije i menja podešavanja kako bi dalje kompromitovao bezbednost računara.
U upozorenju koje je objavio Microsoft kaže se da se propust aktivno iskorišćava, ali nema više detalja o ovome. U posebnom kratkom pregledu propusta koji su zakrpljeni ovog meseca se kaže da su samo detektovani exploiti za ovaj propust.
Korisnici bi trebalo da što pre instaliraju ažuriranje. Oni koji to iz nekog razloga ne mogu, mogu koristiti zaštitu koju nudi Enhanced Mitigation Experience Toolkit (EMET), što se posebno odnosi na preduzeća koja EMET mogu koristiti kao privremenu meru zaštite dok ne instaliraju zakrpu.
Izdvojeno
OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika
OpenAI je privremeno usporio treniranje nekih od svojih najnaprednijih AI modela kako bi unapredio bezbednosne mehanizme, nakon incidenta u kojem su n... Dalje
Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom
Istraživači kompanije Varonis otkrili su tri ranjivosti u Microsoft Copilot Personal koje su napadaču mogle da omoguće da jednim klikom korisnika ... Dalje
OpenAI uvodi ChatGPT za tinejdžere
OpenAI je počeo globalno da uvodi ChatGPT for Teens (ChatGPT za tinejdžere), namenjen korisnicima od 13 do 17 godina. Ako sistem proceni da korisnik... Dalje
Lažni TikTok sajtovi obećavaju novac koji korisnici nikada ne dobiju
Lažni sajtovi koji koriste TikTok logo obećavaju korisnicima novčane nagrade za svakodnevno prijavljivanje, obavljanje jednostavnih zadataka i pozi... Dalje
WhatsApp testira novu funkciju koja prepoznaje poruke prevaranata
WhatsApp je počeo da testira novu funkciju Scam Alert (Upozorenje o prevari) koja pomoću modela mašinskog učenja direktno na uređaju pokušava da... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





