Palīdziet nodrošināt IE no operācijas Clandestine Fox Exploit (atjaunināta)
Drošība Microsoft Windows / / March 18, 2020
Microsoft apstiprināja drošības izmantošanu visās IE versijās, kuras sauc par Operation Clandestine Fox. Bet šeit ir dažas lietas, kuras varat darīt, lai saglabātu aizsardzību.
Microsoft apstiprināja jaunu nulles dienas ievainojamību, kas ietekmē visas Internet Explorer versijas. Tas nozīmē katru versiju - sākot ar IE 6 operētājsistēmā XP līdz jaunākajai pārlūkprogrammai Internet Explorer 11 Windows 8.1 atjauninājums 1. Tiek lēsts, ka tas varētu ietekmēt vairāk nekā pusi no pasaules pārlūkprogrammām. Tik daudz, ka Dzimtenes drošība ASV iesaka amerikāņiem nelietot IE, kamēr nav pieejams plāksteris.
Nav nozīmes, kuru Windows versiju jūs izmantojat kā IE kodu, kopā ar Adobe Flash utilītu. Saskaņā ar datoru drošības firmu FireEye hakeri, kas izmanto kļūdu, to sauc par “operāciju Clandestine Fox”.
Saskaņā ar Microsoft drošības padomdevējs 2963983 IE ievainojamība varētu atļaut attālinātu koda izpildi:
Ievainojamība ir attāla koda izpildes ievainojamība. Ievainojamība pastāv tādā veidā, kā Internet Explorer piekļūst objektam atmiņā, kas ir izdzēsts vai nav pareizi piešķirts. Ievainojamība var sabojāt atmiņu tādā veidā, kas ļautu uzbrucējam izpildīt patvaļīgu kodu pašreizējā Internet Explorer lietotāja kontekstā. Uzbrucējs varētu mitināt speciāli izveidotu vietni, kas paredzēta šīs ievainojamības izmantošanai, izmantojot Internet Explorer, un pēc tam pārliecinātu lietotāju apskatīt šo vietni.
Vienkārši sakot, jums nav jādara nekas savādi, lai jūsu datoru inficētu ar ļaunprātīgu programmatūru. To var ienest jūsu sistēmā, vienkārši pārlūkojot inficētu lapu pārlūkprogrammā Internet Explorer. Microsoft ir paziņojis, ka tā strādā pie ielāpa, kas varētu notikt pirms ierastās ielāpu otrdienas, kad vienlaikus tiek izlaisti vairāki ielāpi. Šī ir pirmā galvenā ievainojamība, kas XP lietotājiem netiks novērsta, jo XP atbalsts beidzās 8. aprīlī.
Palīdziet nodrošināt Internet Explorer aizsardzību pret ievainojamību
Ja esat Internet Explorer lietotājs neatkarīgi no tā, vai vēlaties būt vai nē, ir dažas lietas, kuras varat darīt, lai pasargātu sevi no izmantošanas.
vienkāršākā metode ir vienkārši atspējot Flash lietojumprogrammā IE. Atveriet IE un dodieties uz Rīki> pārvaldīt papildinājumus. Ar peles labo pogu noklikšķiniet uz Shockwave Flash Object un atlasiet Disable.

Atveriet IE un dodieties uz Rīki> Interneta opcijas> Drošība pēc tam noklikšķiniet uz pogas Pielāgots līmenis.

Pēc tam ritiniet uz leju līdz Aktīvie skripti un iestatiet to uz Prompt vai Disable - tas, iespējams, ir labākais risinājums.

Iestatot to uzvedni, IE parādīs ziņojumu pirms tādu aktīvo skriptu palaišanas kā Flash. Tomēr tas var būt diezgan kaitinoši, jo jūs noklikšķināsit uz daudz ziņojumu lodziņiem.

Noslēguma domas
Acīmredzams un efektīvākais veids, kā pasargāt sevi no izmantošanas, ir nelietot Internet Explorer. Izmantojiet Firefox vai Google Chrome tā vietā vismaz līdz brīdim, kad tiek izlaists Microsoft ielāps.
Diemžēl izmantot citu pārlūku operētājsistēmā Windows RT nav iespējams, tāpēc noteikti atspējojiet Flash papildinājumu. RT dodieties uz darbvirsmu un izpildiet tos pašus norādījumus, kas parādīti iepriekš - tas atspējo Flash arī darbvirsmā un arī IE modernajā versijā.
Pārtrauciet lietot XP. Lai gan novecojušajā Windows XP varat izmantot dažādas pārlūkprogrammas un izvairīties no šādas izmantošanas, vairs nav neviena ielāpa - ne šim, ne turpmākajam izmantojumam. Internet Explorer ir jāiedziļina dziļi Windows operētājsistēmā, un tas ir tikai zīme tam, kas notiks, ja nolemjat palikt XP.
Ja jūs joprojām izmantojat XP un vēlaties aktivizēt ieradumu, pārbaudiet šīs alternatīvas. Pārliecinieties arī par šiem rakstiem, ko esam paveikuši, lai palīdzētu jums veikt pāreju:
- Kā pārsūtīt grāmatzīmes no XP uz Chromebook datoru
- Vai pārejat no XP? Vispirms savāciet programmatūras produktu atslēgas
- Microsoft piedāvā PCmover Express XP lietotājiem
- Pajautājiet lasītājiem: vai jums ir skumji redzēt XP beigas?
Atjaunināt:
Microsoft ir izdevusi plāksteri par IE ievainojamību operētājsistēmās Windows 8, Windows 8.1, Windows RT 8.1 un Server 2012