вебисторий

Экстренные патчи для Internet Explorer: KB4522007, KB4522015 и другие

Компания Microsoft в экстренном порядке выпустила патчи для браузера Internet Explorer, которые исправляют уязвимость за номером CVE-2019-1367. Экстренность выпуска исправлений связана с тем, что уязвимость позволяет атакующему выполнить произвольный код на уязвимом компьютере, а также с тем, что уязвимость уже вовсю используют злоумышленники.

Судя по всему, уязвимости подвержены версии Internet Explorer с 9 по 11. Для реализации атаки злоумышленник должен заманить пользователя уязвимого браузера на вредоносный сайт. В разных версиях Windows патчи имеют разные номера:

Интересно, что обновления пока не доступны через Windows Update. Пока что компания Microsoft рекомендует всем пользователям уязвимых браузеров скачать необходимые патчи вручную.