Microsoft upozorio korisnike na napade u kojima se koristi novi bag u Internet Exploreru

Vesti, 20.01.2020, 04:00 AM

Microsoft  upozorio korisnike na napade u kojima se koristi novi bag u Internet Exploreru

Microsoft je potvrdio da Internet Explorer ima do sada nepoznati bag koji sajber-kriminalci aktivno koriste za napade.

Bag utiče na sve verzije operativnog sistema Windows - Windows 10, Windows 8.1 i Windows 7 za koji je Microsoft nedavno ukinuo podršku. Microsoft je bag ocenio kao „umeren“ na Windows Server uređajima i „kritičan“ na ostalim verzijama operativnog sistema Windows.

Bag je prisutan u Internet Explorer 9, Internet Explorer 10 i Internet Explorer 11.

Daljinsko izvršenje koda obezbeđuje napadačima ista prava koja ima i prijavljeni korisnik, što u slučaju administratorskog naloga znači da mogu dobiti potpunu kontrolu nad hakovanim uređajem.

Napad se može izvršiti preko posebno napravljenog web sajta, objašnjava Microsoft.

Microsoft kaže da već radi na ispravci, ali u međuvremenu se korisnicima preporučuje da primene rešenje koje će zaštititi uređaje od napada. To je važno ako koristite Internet Explorer s obzirom da je Microsoft priznao da sajber-kriminalci koriste ovaj bag za napade na ranjive uređaje.

Microsoft kaže da korisnici treba da ograniče pristup JScript.dll. Uputstvo kako to uraditi možete naći na Microsoftovom sajtu.

Ispravku za bag treba očekivati najkasnije 11. februara kada će Microsoft objaviti novi mesečni paket ažuriranja, ali je verovatnije da će se to dogoditi mnogo ranije, verovatno već ove nedelje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

LastPass potvrdio bezbednosni incident, lozinke korisnika nisu pogođene

LastPass potvrdio bezbednosni incident, lozinke korisnika nisu pogođene

Kompanija LastPass potvrdila je da je pogođena bezbednosnim incidentom povezanim sa platformom Klue, nakon što su napadači iskoristili ukradene OAu... Dalje

Više od 10 miliona korisnika izloženo riziku zbog propusta u AI Chrome ekstenzijama

Više od 10 miliona korisnika izloženo riziku zbog propusta u AI Chrome ekstenzijama

Istraživači kompanije Rebora Security otkrili su ozbiljne bezbednosne propuste u dve popularne AI ekstenzije za Chrome, SiderAI i MaxAI, koji bi mog... Dalje

Hakeri koriste kompromitovane WhatsApp naloge za širenje malvera

Hakeri koriste kompromitovane WhatsApp naloge za širenje malvera

Istraživači kompanije Kaspersky upozorili su na kampanju koja preko kompromitovanih WhatsApp naloga distribuira malver korisnicima u više zemalja ... Dalje

Stručnjaci upozoravaju: „rani pristup“ GTA 6 je prevara

Stručnjaci upozoravaju: „rani pristup“ GTA 6 je prevara

Stručnjaci kompanije Malwarebytes upozoravaju na porast broja sajtova koji korisnicima nude navodni rani pristup igri Grand Theft Auto VI (GTA 6) za ... Dalje

Hakeri zloupotrebljavaju Google oglase za širenje OXLOADER malvera

Hakeri zloupotrebljavaju Google oglase za širenje OXLOADER malvera

Hakeri koriste lažne Google oglase za distribuciju novog malvera nazvanog OXLOADER koji se predstavlja kao instalacioni program za Node.js, popularnu... Dalje