مجرمان سايبر حفره‌ي تازه كشف شده در IE را هدف قرار داده‌اند

آسيب‌پذيري جديد كه در اواخر دسامبر كشف و توسط مايكروسافت به عنوان جريان امنيتي در Internet Explorer تائيد شد همچنان بدون وصله و پچ امنيتي باقي ماند. اين آسيب‌پذيري بر روي نسخه‌هاي 6، 7 و 8 اينترنت اكسپلورر در زمان مديريت بازگشتي شيوه‌نامه‌ي آبشاري (CSS) اثر مي‌گذارد.
تعداد وب‌سايت هاي گزارش شده خطرناک كه داراي صفحات وب مخرب مي‌باشند و از اين باگ و حفره جديد استفاده مي‌كنند رو به افزايش است. از آنجايي كه هنوز هيچ patch و اصلاحيه‌ي امنيتي براي اين مشكل منتشر نشده، ممكن است ديرزماني نپايد تا بهره‌برداري از اين حفره گسترده شود.
با نگاهي به روند مايكروسافت متوجه مي‌شويم كه تا زمان انتشار وصله‌ي امنيتي دائمي، يك ترميم موقتي براي اين مشكل منشتر كرده است. اين تعمير به طور موقت، راه حلي است كه مي‌تواند تا زمان انتشار پچ براي محافظت بكار گرفته شود. اين تعمير به صورت ابزاري (Fix It) سبب مي‌شود تا IE از پذيرش صفحات CSS بازگشتي امتناع نمايد. براي اينكه اين راه حل موثر باشد، ابتدا بايد همه آپديت‌هاي امنيتي موجود را نصب نماييد. براي جزئيات بيشتر لطفاً از سايت پشتيباني مايكروسافت ديدن فرماييد.
اين اصلاحيه‌ي موقتي به صورت خودكار نصب نمي‌شود و شما بايد از صفحه پشتيباني مايكروسافت (Microsoft Support) بازديد كرده و اين تعمير را دانلود و طبق دستورالعمل ارائه شده در صفخات مربوطه مايكروسافت نصب نماييد.

نويسنده: سنجاي كتكار – مدير ارشد فني كوييك‌هيل
این نوشته در عمومی, وصله های امنیتی ارسال شده است. افزودن پیوند یکتا به علاقه‌مندی‌ها.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *