Кампанія Microsoft выпусціла апавяшчэнне бяспекі, извещающее карыстачоў аб наяўнасці крытычнай уразлівасці ва ўсіх версіях Microsoft Internet Explorer. Уразлівасць існуе з-за невядомай памылкі, якая дазваляе выдаленаму карыстачу скампраметаваць мэтавую сістэму. Уразлівасці схільныя Microsoft Internet Explorer 6, 7 і 8. У сапраўдны момант уразлівасць выкарыстоўваецца зламыснікамі для правядзення нападаў. Для часавага ўхілення магчымых вектараў нападаў, Microsoft рэкамендуе: Перавызначыць CSS стылі для Web сайтаў: 1. Стварыце файл стыляў KB2458511.CSS: TABLE 2. Стварыце рэзервовую копію галінкі рэестру:
regedit /e CSS-backup.reg "HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerStyles" 3. Стварыце файл Apply_user_CSS.reg са наступным змесцівам: Windows Registry Editor Version 5.00 4. Выканаеце файл Apply_user_CSS.reg Для адмены часавага рашэння, выканаеце файл CSS-backup.reg створаны пры рэзервовым капіяванні галінкі рэестру. Выкарыстайце EMET для блакавання эксплуатацыі ўразлівасці Для дадання файла iexplore.exe да спісу прыкладанняў EMET: Улучыце DEP для Internet Explorer 7 Для ўключэння DEP выкарыстоўвайцеся ўтылітай ад Microsoft па адрасе: У сапраўдны момант невядома, калі Microsoft плануецца выпусціць выпраўленне для ўразлівасці.
{
POSITION: relative !important;
}
[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerStyles]
"User Stylesheet"="C:\[directory location]\KB2458511.css"
"Use My Stylesheet"=dword:00000001
Дзе, [directory location] – шлях да раней створанаму файлу KB2458511.CSS
"c:Program FilesEMETEMET_Conf.exe"--add "c:Program FilesInternet Exploreriexplore.exe"
http://support.microsoft.com/kb/2458511
рэкамендуем прачытаць таксама
- Microsoft ухіліла “дзюру” у Internet Explorer
- Microsoft рыхтуецца прадставіць другую бэта-версію Internet Explorer 8
- Microsoft папярэдзіла аб падвышанай увазе хакераў да Internet Explorer
- Microsoft прадставіла Internet Explorer 9 Platform Preview 7
- Выпраўленая крытычная ўразлівасць у Internet Explorer