Следуя
по стопам Германии, Франция сейчас агитирует население использовать альтернативные браузеры до патча уязвимости Internet Explorer.
Французское агентство компьютерной безопасности (Computer Emergency Response Team, CERT) в пятницу, 15 января опубликовало заявление, согласно которому "в ожидании патча от производителя, CERT рекомендует использовать альтернативный браузер". В заявлении рекомендуется отказаться от использования Internet Explorer 7 и 8, несмотря на то, что сама
Microsoft пока подтвердила наличие эксплуатируемой уязвимости только в Internet Explorer 6. Эта уязвимость существует и в IE 7 и 8, но на данный момент используется только дырка в IE 6.
На прошлой неделе немецкое Федеральное ведомство по безопасности в области информационных технологий опубликовало точно такое же заявление, призывая население прекратить использование IE. В соответствии этим заявлением, уязвимость, упрощенно говоря, позволяет "выполнять разведку и получать полный контроль над зараженной системой". Специалисты отмечают, что даже запуск Internet Explorer в защищенном режиме не позволяет остановить эксплуатацию уязвимости. Вчера утром Microsoft в своём блоге рассказала об этой уязвимости подробнее и сообщила, что эксплуатация уязвимости эффективна только под Internet Explorer 6.
12 января компания Google в своём блоге сообщила, что в середине декабря она, наряду с рядом других крупных компаний, работающих в сферах интернета, финансов, технологии, СМИ и химической промышленности, подверглась сложной кибер-атаке. Это нападение на их инфраструктуры было предпринято из Китая, с использованием уязвимости в Internet Explorer 6, и в результате повлекло кражи интеллектуальной собственности. Вследствие этого нападения Google в настоящее время пересматривает свою деятельность в Китае, особенно работу Google.cn, который в настоящее время предлагает подвергшиеся цензуре результаты поиска в рамках соглашения с правительством Китая. Microsoft на прошлой неделе признала, что Internet Explorer 6 является одним из объектов, используемых в массовых, целенаправленных и сложных атаках.