Microsoft объявил, что в среду, 17.12 появится внеочередная "заплатка" для критической дыры безопасности в Internet Explorer. Ее появление ожидается приблизительно в 19.00 по среднеевропейскому времени.
Это не первый раз, когда Patch появляется вне ежемесячных обновлений. В октябре фирма Microsoft вынуждена была срочно закрыть дыру безопасности в службе RPC, которая активно использовалась червями.
И на этот раз речь идет о серьезной проблеме, активно используемой злоумышленниками. Дыра безопасности была обнаружена неделю назад, одновременно с декабрьским Patchday. До тех пор основные атаки через нее происходили в Китае. Но сейчас все больше и больше сервером оказываются скомпрометированными SQL-инъекцией, которая позволяет инфицировать компьютеры пользователей. Поэтому Microsoft оказалась вынужденной принять срочные меры.
В программе Wortpad, как признается сама фирма Microsoftа, также имеется серьезная проблема, как и в Microsofts SQL-Server. Появится ли решение для этих двух острых проблем безопасности еще в этом году, неизвестно.
|