Τρίτη 29 Απριλίου 2014

Τεράστιο κενό ασφαλείας εκθέτει τον Internet Explorer!



Μία πολύ σημαντική ανακοίνωση, διαβάζουμε εδώ και λίγες ώρες, στην επίσημη σελίδα της αρμόδιας ομάδας ασφαλείας για θέματα που αφορούν το ....κυβερνοχώρο και το διαδίκτυο των ΗΠΑ, US-CERT.


Με τίτλο "Vulnerability Note VU#222929", η συγκεκριμένη ομάδα ασφαλείας (που υπάγεται στην Υπηρεσία Εθνικής Ασφάλειας των ΗΠΑ "DHS"), αναφέρει πως o διαδικτυακός περιηγητής Internet Explorer (και συγκεκριμένα στις εκδόσεις από 6 έως και 11), είναι ευάλωτος σε ένα επικίνδυνο λογισμικό, το οποίο επιτρέπει την εκτέλεση κακόβουλου κώδικα από απόσταση!


Βεβαίως, στην αναφορά της ομάδας ασφαλείας, υπάρχει και το δελτίο της τεχνικής υπηρεσίας της Microsoft (Microsoft Security Advisory 2963983), όπου κανείς μπορεί να δει και συγκεκριμένες λεπτομέρειες για το τρόπο που μπορεί το εν λόγο κακόβουλο λογισμικό να εκθέσει τους χρήστες.
Ακόμα, στο δελτίο της τεχνικής υπηρεσίας της Microsoft, μπορούν οι χρήστες να βρουν και οδηγίες (Workaround) ώστε να ασφαλίσουν προσωρινά το σύστημά τους.


Σ.Σ. Η καλύτερη συμβουλή για την ώρα, είναι οι χρήστες να μην χρησιμοποιούν τον IE και επίσης, να αναμένουν το επίσημο patch, καθώς γίνονται προσπάθειες για να κυκλοφορήσει άμεσα, ώστε να θωρακίσει και πάλι, την ασφάλεια του πολύ γνωστού μας περιηγητή.

Υ.Γ. Αναφορικά με το Workaround, και συγκεκριμένα για την χρήση του "Enhanced Mitigation Experience Toolkit", θα πρέπει να σημειώσουμε, πως η Microsoft αναφέρεται στους πλέον εξειδικευμένους χρήστες!