Internet Explorer ma lukę bezpieczeństwa; dowiedz się, jak uaktualnić

Krytyczna wada bezpieczeństwa Internet Explorera naraża wszystkich użytkowników systemu Windows na ryzyko, nawet w przypadku innych standardowych przeglądarek. Kaspersky odkrył w środę złośliwy atak wykorzystujący program Word do rozszerzenia luki w zabezpieczeniach IE i trafienia w Chrome, Firefox lub nawet standardową Windows 10 Edge. Problem może doprowadzić do kradzieży danych lub pieniędzy, na przykład .

Microsoft jest już świadomy problemu i wydał poprawkę do pobrania. W Brazylii nadal nie ma żadnych danych o ofiarach, ale atak ten może szybko dotrzeć do kraju, jak twierdzi firma zajmująca się bezpieczeństwem cybernetycznym.

Jak zainstalować aktualizację systemu Windows 10 kwietnia 2018

Usterka bezpieczeństwa może dotknąć komputery na całym świecie

Według Kaspersky, atak wykorzystuje lukę CVE-2018-8174 wykorzystaną przez hakerów, zanim jeszcze zostanie wykryta. Błędy typu są znane pod pojęciem "Zero Day", ponieważ umożliwiają dostęp przestępcom, zanim jakakolwiek poprawka będzie dostępna.

Według Dmitrija Bestuzheva, dyrektora Zespołu Analiz i Badań Kaspersky Lab, wymóg dyskrecji na początku ataków sprawił, że akcja była bardziej ukierunkowana, a ofiary początkowo tylko w Rosji i Chinach. Jednak po ujawnieniu naruszenia liczba spraw powinna wzrosnąć.

Brazylia może być łatwym celem ze względu na obecność dużej liczby maszyn z fałszywą wersją systemu Windows. "Głównym problemem dla Brazylii jest to, że wskaźnik piractwa jest niewiarygodnie wysoki, nawet niektóre firmy używają pirackiego oprogramowania, co oznacza, że ​​ci użytkownicy nie mogą otrzymywać aktualizacji i poprawek" - mówi Bestuzhev.

Internet Explorer ma nieznaną lukę w zabezpieczeniach; wiedzieć, jak uaktualnić

Jak to działa

Szkodliwy atak ma duży potencjał infekcji, ponieważ jest nie tylko skuteczny na przestarzałych maszynach, nie jest ograniczony do użytkowników Internet Explorera. Hakerzy rozpowszechniają dokument Word w formacie .rtf, który otwiera plik HTML w IE po pobraniu przez dowolną przeglądarkę. Dokument można udostępnić na zainfekowanych stronach lub przyjechać pocztą elektroniczną.

HTML załadowany w IE wymusza nienormalne zachowanie ze względu na podatność. Po tej fazie system otwiera drogę do zdalnego wykonywania kodów z kilkoma celami. "Każdy złośliwy cel. Może to być kradzież danych lub pieniędzy, zniszczenie danych itp.", Mówi Bestuzhev.

Jak się chronić

Program Internet Explorer jest instalowany w dowolnej wersji systemu Windows, nawet jeśli nie jest już używany na co dzień i nie jest domyślnie skonfigurowany - tak jak w przypadku systemu Windows 10. Dlatego nawet osoby, które nie używają starej przeglądarki, powinny pobrać poprawkę dla siebie. zachowaj bezpieczeństwo.

Pakiet poprawek został już wydany za pośrednictwem witryny Windows Update, więc powinien szybko dotrzeć do komputera, jeśli ta funkcja działa automatycznie. Już komputery w trybie offline lub z pirackim oprogramowaniem mają tylko jedną opcję: pobierz rozwiązanie ręcznie za pośrednictwem oficjalnej strony internetowej. Sprawdź w poniższym samouczku, jak pobrać pakiet poprawek dla systemu Windows.

Krok 1. Przejdź na stronę pomocy technicznej Microsoft (http://portal.msrc.microsoft.com/en-us/eula) i zaakceptuj warunki użytkowania;

Zaakceptuj warunki użytkowania Microsoft

Krok 2. Sprawdź w tabeli wersję systemu Windows zainstalowanego na komputerze i kliknij odpowiedni link "Aktualizacja zabezpieczeń";

Pobierz aktualizację dla swojego systemu operacyjnego

Krok 3. Poniższy ekran oddziela pobrania według architektury procesora. Wybierz wersję 32 lub 64 bity, w zależności od komputera;

Pobierz pakiet w bitach 32 (x86) lub 64 (x 64)

Krok 4. Kliknij łącze, aby pobrać plik aktualizacji;

Pobierz pakiet poprawek dla przeglądarki Internet Explorer

Krok 5. Na koniec dwukrotnie kliknij pobrany plik, aby uruchomić instalator i zastosować aktualizację.

Uruchom instalator aktualizacji na swoim komputerze

Tam. Chroń swój komputer przed atakami hakerskimi za pomocą pakietu poprawek firmy Microsoft.

Jak usunąć wirusy z komputera? Odkryj na forum.

Jak znaleźć hasło Wi-Fi do bieżącej sieci w systemie Windows