Riasztás Microsoft Internet Explorer 0. napi sérülékenységről

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki a Microsoft Internet Explorert érintő, magas kockázati besorolású sérülékenység kapcsán, annak súlyossága, kihasználhatósága és az érintett szoftver széleskörű elterjedtsége miatt.

A most nyilvánosságra került hiba távoli kódfuttatást, szolgáltatás megtagadást, biztonsági funkciók megkerülését, jogosultság kiterjesztést tehet lehetővé, valamint az érintett rendszer teljes kompromittálódását is okozhatja.

Nemzetközi biztonsági források szerint a sérülékenységet aktívan kihasználják.

A gyártó javaslatai:

  • A sikeres támadás hatásainak csökkentése érdekében az összes szoftvert nem privilegizált felhasználóként futtassa.
  • Soha ne keressen fel megbízhatatlan webhelyeket, ne kattintson ismeretlen, vagy nem megbízható forrásokból származó linkekre.
  • Alkalmazza a “legkisebb kiváltság” elvét.

Érintett verziók: Microsoft Internet Explorer 9, 10, 11

További hivatkozások:


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »