Aktualizace IE 10.0.8 na Windows Update

Srpnová kumulativní aktualizace zabezpečení aplikace Internet Explorer 6, 7, 8, 9, 10 a 11 Preview je k dispozici na Windows Update. Opravuje jedenáct zranitelností, které však byly včas nahlášeny před jejich veřejným odhalením. Nejvážnější zranitelnosti se týkají vzdáleného spuštění kódu, pokud uživatel navštíví webovou stránku útočníka. Ten pak může získat stejná práva, jako má uživatel.

Uživatelé se zapnutým UAC (řízení uživatelských účtů) jsou proti napadení lépe chráněni. Aktualizace je na Windows Update, takže není potřeba podnikat žádné zvláštní kroky, pokud máte povoleny automatické aktualizace a nemáte Windows RT. Aktualizace se samozřejmě týká také Internet Exploreru na Windows RT, avšak tentokrát se nenainstaluje, pokud v systému ještě není aktualizace KB2808380. V každém případě doporučuji věnovat se nasazení této aktualizace co nejdříve, protože nejohroženější jsou systémy v době mezi zveřejněním zranitelnosti a instalací bezpečnostní aktualizace.

Aktualizace je na klientských Windows hodnocena jako kritická a na Windows Server jako doporučená. 

Pokud ještě používáte zastaralý Internet Explorer 6 nebo 7, tak se s instalací aktualizace neváhejte. Opravuje zranitelnost v kódování, která útočníkovi dovoluje provést javascriptový kód pouhým vložením odkazu na webovou stránku.

Více informací se dočtete v bezpečnostních bulletinu MS13-059 a v článku technické podpory KB2862772.

- Václav Dajbych, MSP