Car-tech

Microsoft는 IE 취약성에 대해 한 번의 클릭으로 해결할 수있는 방법을 제공합니다. 금요일에 영구 수정 예정

175. IE mode in Edge, Chromium, slow CSS, CSSWG, stages in CSS, Houdini

175. IE mode in Edge, Chromium, slow CSS, CSSWG, stages in CSS, Houdini
Anonim

마이크로 소프트는 인터넷 익스플로러에 대한 한 번의 클릭으로 보안 조치를 발표했다. 금요일에 자사의 웹 브라우저. 새로운 "Fix it"솔루션은 여러 보안 전문가가 적극적으로 사용해온 최근에 공개 된 메모리 손상 문제에서 Internet Explorer 6, 7, 8 및 9의 사용자를 보호합니다. 이 취약점으로 인해 해커는 프로그램을 설치하거나 제거하고, 파일을 수정하고, 새 사용자 계정을 만들 수있는 능력과 동일한 사용자 권한으로 시스템에 원격 액세스 할 수 있습니다.

[관련: 웹 브라우저 대결: 어떤 Windows 응용 프로그램이 최고입니까? ]

이 Microsoft 지원 문서에서 "Fix it for me"라는 제목으로 원 클릭 솔루션을 사용할 수 있습니다. 일단 Microsoft Fix it 도구를 사용하면 다시 부팅 할 필요가 없으며 회사는 자동 해결 방법이 웹 검색 기능에 영향을 미치지 않는다고 말합니다.

[추가 정보: Windows PC에서 악성 코드 제거 방법]

보안 회사 AlienVault의 연구원은 최근 최신 IE 취약점의 변종이 사용자의 컴퓨터에 원격 액세스 트로이 목마 (RAT)를 설치하려고 시도했습니다. RAT를 사용하면 해커가 컴퓨터에 원격으로 액세스 할 수 있으며 하드 드라이브를 지우는 과정에서 입력 한 모든 키 입력을 캡처하는 작업까지 모든 작업에 사용할 수 있습니다. 소포스 (Sophos)의 한 블로그 게시물에 따르면 해커들이 IE 취약점을 야생에서 사용하고있는 것으로 보였지만 해커들이 악용으로 어떤 것을 시도했는지는 명시하지 않았다.

최신 Internet Explorer 취약점은 심각한 위협으로 간주된다.. 이 문제의 심각성으로 인해 독일 정부는 화요일 MS가 취약성에 대한 보안 패치를 공개하기 전까지 사용자들에게 IE 사용을 포기하도록 촉구했다. 다른 보안 전문가들은 Metasploit Project와 보안 회사 인 F-Secure를 포함한 수정이있을 때까지 IE를 포기할 것을 권고했다. Microsoft는 Fix it 도구를 발표하기 전에 잠재적 인 공격을 완화하기위한 다소 실용적인 다단계 수동 해결 방법을 제안했습니다. Microsoft는 금요일 태평양 표준시에 가능한 한 근접하게 IE의 보안 업데이트를 공개하기를 희망한다고 말합니다. Windows Update를 통해 패치를 다운로드 할 수 있습니다. 자동 업데이트를 사용하도록 설정 한 경우 보안 수정을 위해 조치를 취할 필요가 없습니다. MS는 또한 금요일 업데이트가 메모리 손상 문제 외에도 많은 수정 사항을 포함 할 것이라고 밝혔다.