בית פורומים חדשות טכנולוגיה

נחשפה פרצת אבטחה חמורה באינטרנט אקספלורר

שלום אורח. באפשרותך להתחבר או להירשם
הצג 15 הודעות בעמוד הוסף לדף האישי  דווח למנהל שלח לחבר
נשלח ב-28/4/2014 12:44 לינק ישיר 
נחשפה פרצת אבטחה חמורה באינטרנט אקספלורר

מיקרוסופט הודיעה שהיא לא תשלח עידכון החוסם את הפירצה, במחשבי XP.
הפירצה התגלתה בסופ"ש האחרון ע"י חברת האבטחה FireEye. הפירצה נמצאת בIE 6 עד 11, ומאפשרת להאקרים לחדור למערכת ההפעלה, ולקבל שליטה על המחשב.
הפירצה היא אחד החמורות שהתגלו השנה, ומיקרוסופט עדיין לא הוציאה תיקון לנושא.
הפירצה נוצלה ע"י האקרים לתקיפת עשרות חברות אמרקניות בימים האחרונים, בפרט מהמגזר הביטחוני והפיננסי.
MS הודיעה בשבת שבקרוב תוציא טלאי אבטחה שיחסום את הפירצה.
-
בנתיים מומלץ בחום שלא להשתמש כלל בIE, כאמור, הפירצה עלולה לאפשר שליטה מלאה על המחשב.
הסבר מפורט לגיקים :)



דווח על תוכן פוגעני

מנותק
נשלח ב-28/4/2014 12:53 לינק ישיר 

itshak57 כתב:
הפירצה נמצאת בIE 6 עד 11



או בקיצור, הפירצה נמצאת בכל אינטרנט אקספלורר בעולם...



דדווח על תוכן פוגעני

מנותק
נשלח ב-28/4/2014 13:42 לינק ישיר 

חזקה עלי דברי רבותינו שאמרו שאינטרנט אקספלורר הוא הדפדפן הטוב ביותר בעולם בכל הקשור להורדה של דפדפנים אחרים.
ובנימה רצינית, מנסיוני לא מצאתי שום יתרון בשימוש באקספלורר אלא חסרונות רבים, הפירצה הזאת לא מפתיעה מבחינת המוצר כמו שהיא מסבירה מדוע בחרו ההאקרים לפרוץ דווקא את הדפדפן הזה, משום שהמשתמשים בו הם אלו שלא יידעו כיצד להתמודד או להימנע מבעיות כאלו.


נשלח מהאנדרואיד שלי




דדווח על תוכן פוגעני

מחובר
נשלח ב-28/4/2014 13:45 לינק ישיר 

ומה שלא ייצא עדכון אבטחה למערכות XP משום שהתמיכה בו הסתיימה ב8/4 האחרון, רק מחזק את התחושה שייתכן שידה של מייקרוסופט עצמה במעל, בסופו של דבר האינטרס הראשון שלהם הוא להעלים את המערכת הזאת לטובת החדשות.


נשלח מהאנדרואיד שלי




דדווח על תוכן פוגעני

מחובר
נשלח ב-28/4/2014 15:04 לינק ישיר 

הוראות MS לתיקון ידני, אפשרי רק בגרסאות 10 ו 11



דדווח על תוכן פוגעני

מנותק
נשלח ב-28/4/2014 15:05 לינק ישיר 

אנשים עדיין משתמשים עם אקספלורר?
אני לא מבין למה אדם בוחר מדעת עצמו להשתמש בדפדפן שקופא וקורס כל כמה דקות.


נשלח מהאנדרואיד שלי




דדווח על תוכן פוגעני

מנותק
נשלח ב-28/4/2014 15:39 לינק ישיר 

התצוגה באקספלורר היא הטובה והחדה מכולם בXP שלי



דדווח על תוכן פוגעני

מחובר
נשלח ב-28/4/2014 16:25 לינק ישיר 



http://blogs.technet.com/b/srd/archive/2014/04/26/more-details-about-security-advisory-2963983-ie-0day.aspx




דדווח על תוכן פוגעני

מחובר
נשלח ב-28/4/2014 21:54 לינק ישיר 

כנראה אחת המכות החמורות שחטפה MS מעודה. המלצה רשמית של המועצה לביטחון לאומי האמריקני לא להשתמש באקספלורר.
ציטוט

המחלקה האמריקנית לביטחון לאומי פרסמה הודעה הממליצה למשתמשים פרטיים להימנע משימוש בדפדפנים חלופיים לאקספלורר של חברת מיקרוסופט בעקבות פרצת אבטחה שבה השתמשו האקרים לאחרונה.

לפי ההודעה, משתמשים בדפדפן בגרסאות 6 עד 11 עשויים להיות לא מוגנים מפני פריצות גם אחרי שחברת מיקרוסופט תמצא דרך לתקן את הבעיה. מצוות המחשוב המטפל בבעיה נמסר: "אין בידינו כרגע פתרון פרקטי לבעיה זו".

סוף ציטוט
הטעות במקור.
מקור



תוקן על ידי itshak57 ב- 28/04/2014 22:10:31




דדווח על תוכן פוגעני

מנותק
נשלח ב-28/4/2014 22:05 לינק ישיר 



איך להפעיל חתימות IPS של CHECKPOINT:






דדווח על תוכן פוגעני

מחובר
נשלח ב-29/4/2014 18:34 לינק ישיר 

הודעת הCERT האמריקני
הודעת הCERT הבריטי
הודעת הCERT הישראלי



דדווח על תוכן פוגעני

מנותק
נשלח ב-30/4/2014 20:48 לינק ישיר 

אני רואה שעל פי הCERT  הישראלי, גירסאות 9 ומעלה מוגנות!  (הם לא החריגו את XP מהשורה הזאת)



דדווח על תוכן פוגעני

מנותק
נשלח ב-30/4/2014 21:19 לינק ישיר 

בורות לשמה, מיקרוסופט מודה שזה בכולם, עיין כאן.




דדווח על תוכן פוגעני

מנותק
נשלח ב-30/4/2014 22:26 לינק ישיר 



ה-CERT הישראלי על הפנים
לא מעודכן בגרוש
באמת הלינק שהם צירפו מדבר על 8-6 אבל הוא קשור לפרצה אחרת ישנה ובכלל לא לפרצה המדוברת.



דדווח על תוכן פוגעני

מחובר
נשלח ב-30/4/2014 23:04 לינק ישיר 

אכן כך, הם מדברים על פרצה ב2012, אבל אני חושב שהם פשוט התבלבלו..



דדווח על תוכן פוגעני

מנותק
נשלח ב-30/4/2014 23:12 לינק ישיר 



גם "מה חדש" בצד שמאל בעמוד הראשי מיושן עם חדשות עתיקות.
תכלס נראה אתר לא פעיל



דדווח על תוכן פוגעני

מחובר
   
בית > פורומים > מדע וטכנולוגיה > חדשות טכנולוגיה > נחשפה פרצת אבטחה חמורה באינטרנט אקספלורר
מנהל לחץ כאן לנעילת האשכול
הוסף לעמוד האישי  דווח למנהל שלח לחבר
1 2 3 לדף הבא סך הכל 3 דפים.

bholext