Nieoficjalna poprawka dla IE

Grupa niezależnych ekspertów bezpieczeństwa przygotowała własnąłatkę na wykrytą w zeszłym tygodniu lukęw obsłudze VML. Microsoft radzi wstrzymać się do 10 października,kiedy zostanie wydana oficjalna poprawka. Eksperci zrzeszeni w organizacji ZERT (Zeroday Emergency Response Team)uznali, że luka jest na tyle groźna, że użytkownicy nie powinni byćzmuszeni do oczekiwania na drugi wtorek miesiąca, w którymtradycyjnie wypuszczane są poprawki. Specjaliści z firmy VeriSigndonoszą, że gwałtownie wzrasta ilość ataków wykorzystujących tąlukę, dlatego grupa ZERT postanowiła przygotować własną poprawkę izapowiada, że będzie tak postępować w przypadku kolejnychniepoprawianych przez producentów błędów. Podobny scenariusz miał już miejsce w styczniutego roku (błąd w obsłudze WMF) i tak jak wtedy, firma Microsoftradzi nie instalować nieautoryzowanych poprawek i poczekać naoficjalną łatkę, która być może ukaże się jednak nieco wcześniejniż zapowiadano.

Redakcja

Źródło artykułu:www.dobreprogramy.pl

Wybrane dla Ciebie

Komentarze (39)