Car-tech

Microsoft veröffentlicht einen Notfall-Patch für Internet Explorer

Lücke im Internet Explorer und in WPA3 - Wochenrückblick KW 16/2019

Lücke im Internet Explorer und in WPA3 - Wochenrückblick KW 16/2019
Anonim

Microsoft veröffentlicht am Montag einen Patch für ältere Versionen seines Internet Explorer-Browsers, der wegen der Schwere des Problems vom normalen Reparaturplan abweicht.

Die Sicherheitslücke, die in IE 6, 7 und 8 vorhanden ist, ist ein Speicherbeschädigungsproblem. Es kann von einem Angreifer über einen Drive-By-Download ausgenutzt werden, ein Begriff zum Laden einer Website mit Angriffscode, der Malware auf den Computer eines Opfers liefert, wenn die Person die Website nur besucht.

Microsoft hat eine schnelle Lösung für das Problem früher veröffentlicht diesen Monat, aber hatte nicht mehr einen permanenten Patch bereit, als es letzten Monat seine monatliche Patch-Charge veröffentlicht hat. Das Unternehmen wird gelegentlich einen Notfall-Patch veröffentlichen, wenn die Sicherheitslücke der Software ein hohes Risiko darstellt.

[Weiterführende Literatur: So entfernen Sie Malware von Ihrem Windows-PC]

"Wir haben bisher nur eine begrenzte Anzahl betroffener Kunden gesehen Durch das Thema besteht das Potenzial, dass in Zukunft mehr Kunden betroffen sein könnten ", schrieb Dustin Childs, Gruppenmanager der Trustworthy Computing Group, am Sonntag auf einem Firmenblog.

Der Patch wird um 10 Uhr veröffentlicht am PST, wird über Windows Update verteilt. Childs geschriebene Benutzer müssen den Quick Fix nicht deinstallieren, bevor sie den Patch installieren, der automatisch für diejenigen installiert wird, die automatische Updates aktiviert haben.

Der Sicherheitsanbieter Symantec hat eine Gruppe namens Elderwood als die IE Schwachstelle aufgrund von Ähnlichkeiten in der Angriffscode, der die Sicherheitslücke mit anderem Angriffscode nutzt.

Die Elderwood-Gruppe hat seit 2009 neun weitere Sicherheitslücken entdeckt und scheint sich vor allem gegen Rüstungsunternehmen, Menschenrechtsgruppen, Nichtregierungsorganisationen und IT-Dienstleister zu richten ein Symantec-Bericht, der im September veröffentlicht wurde.

Senden Sie News-Tipps und Kommentare an [email protected]. Folge mir auf Twitter: @jeremy_kirk