Pranešama apie kritinę Microsoft Internet Explorer saugumo spragą (CVE-2010-0806), kurią išnaudoję piktavaliai gali vykdyti kenksmingą kodą pažeidžiamoje naudotojo sistemoje. Šis pažeidžiamumas atsirado dėl programinės įrangos klaidos. Piktavalis gali pažeisti sistemą pateikęs specialiai paruoštą HTML bylą naudotojui. Plačiau
DĖMESIO! Internete jau yra paviešintas programinis kodas (angl. Exploits), išnaudojantis šią spragą.
Pažeidžiama programinė įranga:
Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x
Rekomenduojama (Atnaujinta 2010-03-31): Nedelsiant parsisiųsti ir įsidiegti atnaujinimus iš Microsoft žiniatinklio arba juos įdiegti pasinaudojant automatine atnaujinimų įdiegimo funkcija. Plačiau
Rekomenduojama: Šiai spragai pataisymų dar nėra, todėl rekomenduojama sekti naujienas ir kai tik pasirodys pataisymai, juos įdiegti, o taip pat nesilankyti įtartinuose tinklalapiuose, nespauskite nežinomų nuorodų, reguliariai atnaujinkite naudojamas apsaugos sistemas, išjunkite "Active Scripting" naudojimą naršyklėje, nustatykite naršyklėje aukščiausią saugumo lygį, aktyvuokite saugumo funkciją DEP. Plačiau apie tai rasite Microsoft pranešime (981374)
Microsoft rekomenduoja atnaujinti internetinę naršyklę į Internet Explorer 8, kuri nėra pažeidžiama šios saugumo spragos.
Šaltinis: Vupen Security,
Secunia,
Microsoft,
McAfee |