آسيبپذيري جديد كه در اواخر دسامبر كشف و توسط مايكروسافت به عنوان جريان امنيتي در Internet Explorer تائيد شد همچنان بدون وصله و پچ امنيتي باقي ماند. اين آسيبپذيري بر روي نسخههاي 6، 7 و 8 اينترنت اكسپلورر در زمان مديريت بازگشتي شيوهنامهي آبشاري (CSS) اثر ميگذارد.
تعداد وبسايت هاي گزارش شده خطرناک كه داراي صفحات وب مخرب ميباشند و از اين باگ و حفره جديد استفاده ميكنند رو به افزايش است. از آنجايي كه هنوز هيچ patch و اصلاحيهي امنيتي براي اين مشكل منتشر نشده، ممكن است ديرزماني نپايد تا بهرهبرداري از اين حفره گسترده شود.
با نگاهي به روند مايكروسافت متوجه ميشويم كه تا زمان انتشار وصلهي امنيتي دائمي، يك ترميم موقتي براي اين مشكل منشتر كرده است. اين تعمير به طور موقت، راه حلي است كه ميتواند تا زمان انتشار پچ براي محافظت بكار گرفته شود. اين تعمير به صورت ابزاري (Fix It) سبب ميشود تا IE از پذيرش صفحات CSS بازگشتي امتناع نمايد. براي اينكه اين راه حل موثر باشد، ابتدا بايد همه آپديتهاي امنيتي موجود را نصب نماييد. براي جزئيات بيشتر لطفاً از سايت پشتيباني مايكروسافت ديدن فرماييد.
اين اصلاحيهي موقتي به صورت خودكار نصب نميشود و شما بايد از صفحه پشتيباني مايكروسافت (Microsoft Support) بازديد كرده و اين تعمير را دانلود و طبق دستورالعمل ارائه شده در صفخات مربوطه مايكروسافت نصب نماييد.
نويسنده: سنجاي كتكار – مدير ارشد فني كوييكهيل