Корпорация Microsoft 1 марта попросила пользователей Windows XP не нажимать кнопку F1 («Помощь»), когда об этом просит сайт.
Обнаруженная уязвимость позволяет сценарию VBScript запустить вредоносный код при попытке вызова помощи. Для этого злоумышленники создают особый файл формата .hlp и выводят окно с просьбой прочесть интерактивную справку.
Заражение грозит пользователям Windows XP SP2 и SP3, Windows 2000 SP4, а также нескольким версиям Windows Server 2003. Windows Vista и Windows 7 не затронуты.
Пока неизвестно, когда Microsoft выпустит обновление, закрывающее уязвимость. Следующий плановый пакет обновлений с исправлением недостатков ОС выйдет 9 марта. До тех пор специалисты по безопасности рекомендуют использовать вместо Internet Explorer другой браузер.
Между тем, многие компании уже начинают отказываться от обозревателя Microsoft. Так, на днях Google объявила о поэтапном прекращении поддержки браузера Internet Explorer 6, в котором были выявлены элементы, ставшие уязвимыми для недавней «изощренной и адресной» кибератаки на популярный поисковик. Компания заявила, что уже с 1 марта перестанут «корректно» работать некоторые из интернет-сервисов, в том числе Google Docs.
Google призвал всех пользователей поменять или обновить браузер «как можно скорее».
В Microsoft заявляют, что корпорация будет поддерживать эту версию браузера до 2014 года. Компания выпустила «заплатку» к IE6 и рекомендовала пользователям установить ее при первой возможности либо перейти на более новую версию Explorer.
Обычно Microsoft выпускает заплатки ежемесячно, но после нашумевшей атаки корпорация решила предпринять экстренные действия почти за три недели до запланированного апдейта.
Патч можно скачать с сайта Microsoft Update, а компьютеры, настроенные на автоматические обновления, скачают его сами. Обновление необходимо для всех версий Internet Explorer.
Компания признала, что знала о существовании уязвимости «с начала сентября» 2009 года, но планировала выпустить обновление, исправляющее проблему, только в феврале.
Произошедшее позволило конкурирующим браузерам, таким как Mozilla Firefox, увеличить свою долю рынка.
[560x541]