Microsoft Internet Explorerin haavoittuvuutta käytetty hyökkäyksissä
Microsoft on korjannut haavoittuvuuden Internet Explorerissa. Korjaus on julkaistu normaalin päivitysrytmin ulkopuolella, sillä haavoittuvuutta on jo käytetty kohdistetuissa hyökkäyksissä. Korjaus on saatavilla automaattisen päivitystoiminnon kautta.
Haavoittuvuuden hyväksikäyttö voi johtaa haitallisen ohjelmakoodin suorittamiseen käyttäjän oikeuksin. Hyväksikäyttöä varten hyökkääjän on houkuteltava avaamaan haitallinen sivu tai tiedosto Internet Explorerilla.
Haavoittuvuus liittyy muistinkäsittelyvirheeseen Internet Explorerin skriptimoottorissa, joka käsittelee JScript- ja VBScript-ohjelmanpätkiä.
Haavoittuvuuden kohde
Internet Explorer, versiot 9-11 kaikilla Windowsin työpöytä- ja palvelinversioilla
Mistä on kysymys?
Päivitä Internet Explorer automaattisella päivitystoiminnolla tai valmistajan ohjeiden mukaan.
Haavoittuvuutta voi rajoittaa estämällä JScriptin käytön Microsoftin ohjeen mukaisesti.
Lisätietoa:
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8653
- https://kb.cert.org/vuls/id/573168/
- CVE-2018-8653