Несмотря на то, что IE уже давно считается устаревшим и компания Microsoft даже прекратила его официальную поддержку, заплатки для критических уязвимостей выходят по-прежнему.
Новая уязвимость затрагивает три версии известного веб-обозревателя, начиная с IE 9 и заканчивая последней версией IE 11. Критический баг в них удалось обнаружить специалисту Клементу Лесиню, который трудится в компании Google.
Следующий выход патчей компания Microsoft запланировала на 8 января. Но из-за того, что новая брешь относится к критическим и эксплуатируется злоумышленниками, заплатки для нее вышли вне очереди. Обновление уже доступно пользователям, работающим с операционными системами Windows 7-10.
Исправленная уязвимость затрагивала непосредственно саму память браузера, поэтому она относилась к типу критических. С ее помощью злоумышленники могли исполнить произвольный код на компьютере пользователя. Для этого не нужно было совершать никаких сложных действий, достаточно всего лишь заманить пользователя на вредоносный сайт. Чтоб обезопасить себя, специалисты советуют людям как можно быстрее установить обновление и не переходить по странным ссылкам, полученным по почте или в личных сообщениях соцсетей, чатов и пр.