Bye bye Microsoft Internet Explorer | Download This Show
A vulnerabilidade, que é presente no IE 6, 7 e 8, é um problema de corrupção de memória. Ele pode ser explorado por um invasor através de um download drive-by, um termo para carregar um site com código de ataque que entrega malware ao computador da vítima se a pessoa simplesmente visita o site.
A Microsoft lançou uma correção rápida para o problema anterior este mês, mas não tinha um patch mais permanente pronto quando lançou seu lote mensal de patches na última terça-feira. A empresa ocasionalmente lançará um patch de emergência se a vulnerabilidade do software for considerada de alto risco.
[Leitura adicional: Como remover malware do seu PC com Windows]
O patch, que será lançado em 10 PST, será distribuído através do Windows Update. Childs escreveu que os usuários não precisarão desinstalar a correção rápida antes de aplicar o patch, que será instalado automaticamente para aqueles que tiverem atualizações automáticas ativadas.
O fornecedor de segurança Symantec creditou um grupo chamado Elderwood como encontrando a vulnerabilidade do IE devido a semelhanças no Código de ataque que usa a vulnerabilidade com outro código de ataque.
O grupo Elderwood descobriu até nove outras vulnerabilidades desde 2009 e parece favorecer os contratados de defesa, grupos de direitos humanos, organizações não-governamentais e provedores de serviços de TI, de acordo com um relatório da Symantec emitido em setembro.
Envie dicas de notícias e comentários para [email protected]. Siga-me no Twitter: @jeremy_kirk
Adobe lança patch de emergência Flash para sistemas Windows e OS X
A Adobe lançou recentemente uma atualização de emergência para o Flash Player em todas as plataformas após duas vulnerabilidades foram descobertos em computadores Windows e Mac OS X com alvo selvagem.
Adobe lança patches de emergência para Reader e Acrobat
A Adobe lançou patches de emergência para Adobe Reader e Acrobat 11, 10 e 9 na quarta-feira que abordam duas vulnerabilidades críticas A Adobe lançou patches de emergência para o Adobe Reader e Acrobat 11, 10 e 9 na quarta-feira que abordam duas vulnerabilidades críticas sendo ativamente exploradas por atacantes.
Oracle lança correção de emergência para Java 0 dias
A Oracle lançou patches de emergência para Java na segunda-feira para solucionar duas vulnerabilidades críticas, uma das quais está sendo ativamente explorada por hackers em ataques direcionados.