Riasztás Microsoft Internet Explorer 0. napi sérülékenységről

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki a Microsoft Internet Explorert érintő, magas kockázati besorolású sérülékenység kapcsán, annak súlyossága, kihasználhatósága és az érintett szoftver széleskörű elterjedtsége miatt.

A most nyilvánosságra került hiba távoli kódfuttatást, szolgáltatás megtagadást, biztonsági funkciók megkerülését, jogosultság kiterjesztést tehet lehetővé, valamint az érintett rendszer teljes kompromittálódását is okozhatja.

Nemzetközi biztonsági források szerint a sérülékenységet aktívan kihasználják.

A gyártó javaslatai:

  • A sikeres támadás hatásainak csökkentése érdekében az összes szoftvert nem privilegizált felhasználóként futtassa.
  • Soha ne keressen fel megbízhatatlan webhelyeket, ne kattintson ismeretlen, vagy nem megbízható forrásokból származó linkekre.
  • Alkalmazza a “legkisebb kiváltság” elvét.

Érintett verziók: Microsoft Internet Explorer 9, 10, 11

További hivatkozások:


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
Tovább a sérülékenységekhez »