19 stycznia 2010
Kolejne reakcje na Zero Day w Internet Explorerze
wtorek, stycznia 19, 2010 | Autor:
\m/ojtek
Reakcjom na znalezienie krytycznej luki bezpieczeństwa w wielu wersjach Internet Explorera oraz upublicznienie wykorzystującego ten błąd exploitu Zero Day “Aurora” nie ma końca. Tymczasem Microsoft zapowiedział, że odpowiednie poprawki bezpieczeństwa będą już wkrótce gotowe.
W reakcji na odkrycie krytycznej luki CVE-2010-0249, niemiecki Federalny Urząd ds. Bezpieczeństwa Technologii Informacyjnych zalecił w piątek, by do czasu wydania przez Microsoft odpowiednich poprawek bezpieczeństwa niemieccy obywatele korzystali z alternatywnych przeglądarek internetowych. Podobne działania zalecił swym obywatelom również rząd francuski. Oficjalny komunikat został w tej sprawie wydany przez rządową organizację CERTA (Centre d’Expertise Gouvernemental de Réponse et de Traitement des Attaques informatique).
W gronie państw, które oficjalnie zareagowały na pojawienie się nowego zagrożenia znalazła się również Australia. W komunikacie opublikowanym przez jednostkę rządową Stay Smart Online Alert Service, znalazł się krótki opis zagrożenia oraz proponowanych środków doraźnej ochrony. Australijska organizacja zachęciła również obywateli do rozważenia korzystania wyłącznie z alternatywnych przeglądarek, do czasu pojawiania się poprawek.
Tymczasem Microsoft zapowiedział, że intensywnie pracuje nad poprawką, która to ma się pojawić w najbliższych dniach, poza comiesięcznym cyklem łatania. Gigant z Redmond opublikował również aktualizację do poradnika zabezpieczeń Microsoft Security Advisory (979352), zawierającą między innymi dwa klipy wideo, w których Jonathan Ness oraz Jerry Bryant omawiają w przystępny sposób podstawowe kwestie związane ze słynną już luką w przeglądarce Internet Explorer. Na fali ostatnich wydarzeń, Microsoft uruchomił również specjalną witrynę, zachęcającą użytkowników domowych do zaktualizowania Internet Explorera do najnowszej wersji oraz zgłaszania wszelkich podejrzeń o potencjalnych atakach.
Szczególne zaangażowanie w proces informowania użytkowników o zagrożeniu oraz przyspieszony tryb pracy nad poprawkami bezpieczeństwa jest jednak koniecznością. Przypomnijmy, że luka CVE-2010-0249 posłużyła komputerowym włamywaczom do przeprowadzenia udanych ataków na infrastrukturę kilkudziesięciu największych amerykańskich korporacji, a exploit Zero Day “Aurora” jest już od kilku dni dostępny w Internecie dla każdego zainteresowanego...
Kolejne reakcje na Zero Day w Internet Explorerze
2010-01-19T23:43:00+01:00
\m/ojtek
Newsy|Windows|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7