USA i Wielka Brytania odradzają używanie przeglądarki Internet Explorer
Eksperci d/s cyberbezpieczeństwa USA i Wielkiej Brytanii zalecają wykorzystanie innych przeglądarek internetowych niż Internet Explorer do czasu aż Microsoft - twórca przeglądarki - naprawi lukę bezpieczeństwa, dzięki której można włamać się do komputera.
O błędzie w oprogramowaniu przeglądarki Internet Explorer (IE) poinformowała zajmująca się cyberbezpieczeństwem firma FireEye. Błąd umożliwia przejęcie całkowitej kontroli przez cyberprzestępców nad systemem operacyjnym komputera - wystarczy, że nieświadomy użytkownik wejdzie na złośliwą stronę internetową. Problem dotyczy przeglądarek Internet Explorer w wersjach od 6 do 11.
Jak poinformowała agencja Reuters, US-CERT, zespół zajmujący się bezpieczeństwem sieci Ministerstwa Bezpieczeństwa Narodowego USA, a także brytyjski National Team Computer Emergency Response zaleciły znalezienie alternatywnej przeglądarki oraz upewnienia się, czy oprogramowanie antywirusowe zainstalowane na komputerze jest aktualne.
FireEye powiadomiło Microsoft o zagrożeniu i poinformowała, że błąd wykorzystywano głównie przy atakach na przeglądarkę w wersjach od 9 do 11, które stanowiły 25 proc. tego typu zdarzeń w 2013 roku.
"Jesteśmy świadomi ograniczonych w zasięgu ataków wymierzonych w pojedynczych klientów. Po zakończeniu analizy podatności podejmiemy odpowiednie działania w celu zabezpieczenia użytkowników naszych produktów poprzez dostarczenie poprawek w standardowym cyklu comiesięcznym lub poprzez dedykowaną poprawkę poza cyklem wydawniczym" - poinformował PAP Marcin Klimowski z polskiego oddziału firmy Microsoft. Szczegóły dotyczące zabezpieczenia można znaleźć pod adresem https://technet.microsoft.com/en-US/library/security/2963983.
Firma zaleca także, aby bacznie sprawdzać linki w sieci i nie klikać bezmyślnie w każdy. Szczególnie dotyczy to reklam, które mogą być specjalnie spreparowanymi wiadomościami. Dodatkowo, w celu podniesienia poziomu bezpieczeństwa, można zainstalować oprogramowanie EMET (Enhanced Mitigation Experience Toolkit) w wersji 4.1. EMET to darmowy program firmy Microsoftu, który pozwala podnieść bezpieczeństwo aplikacji.
Z kolei eksperci z FireEye radzą, że jeżeli nie mamy możliwości bądź nie chcemy korzystać z innej przeglądarki niż Internet Explorer, należy wyłączyć wtyczkę obsługującą Flash.
Jak zaznaczyła agencja Reuters ujawniony błąd w przeglądarce IE jest pierwszym od 8 kwietnia br., kiedy Microsoft przestał wspierać aktualizacje systemu Windows XP. Oznacza to, że komputery pracujące pod kontrolą tego systemu pozostają bez ochrony.
Internet Explorer to jedna z najpopularniejszych przeglądarek internetowych na świecie. Według firmy badawczej NetMarketShare wersje przeglądarki IE, które są narażone na atak, stanowią 55 proc. rynku przeglądarek komputerów stacjonarnych.(PAP)
Zobacz także
Aplikacja na telefon może pomóc w diagnozowaniu i leczeniu depresji
2015-12-12, 10:26'How Are You App” - to aplikacja na telefon, która może pomóc w diagnozowaniu i leczeniu m.in. depresji. Aplikacja gdańskiej firmy Quantum Lab jest pierwszym tego typu rozwiązaniem na polskim rynku, przeznaczonym dla osób cierpiących… Czytaj dalej »
Uber zainwestuje w Polsce 38 mln zł tworząc ponad 140 nowych miejsc pracy dla specjalistów
2015-12-10, 09:17- Jedna z najszybciej rosnących firm w historii zainwestuje w Polsce 38 mln złotych; - Do końca 2017 roku Uber stworzy ponad 140 miejsc pracy dla specjalistów w Center of Excellence w Krakowie; - Inwestycja w pierwsze Center of Excellence… Czytaj dalej »
Polacy stworzyli pierwszą responsywną stronę z wynikami sportowymi
2015-12-06, 12:51Polacy stworzyli pierwszy na świecie responsywny serwis z wynikami sportowymi, również tymi z niższych klas. Responsywny, czyli dopasowujący się do urządzenia, na którym stronę się ogląda - tłumaczył PAP współzałożyciel mWyniki.pl… Czytaj dalej »
DDoS najtańszą i najbardziej paraliżującą formą ataku w sieci
2015-12-06, 12:50Asymetria między kosztami przeprowadzenia ataku DDoS a stratami ponoszonymi przez jego ofiary prowadzi do lawinowego wzrostu stosowania tej metody ataku. Wykonanie DDoS zlecić można już za kilka dolarów. Grupa Armada Collective przeprowadziła… Czytaj dalej »
Estonia stawia na technologię chmury w trosce o cyberbezpieczeństwo
2015-12-04, 16:37W trosce o cyberbezpieczeństwo Estonia zamierza przenieść znaczną część rządowych danych do chmur obliczeniowych, by - jeśli zajdzie taka potrzeba - móc nawet zarządzać krajem z zagranicy - pisze w piątek Reuters. Czytaj dalej »