0day v Internet Exploreru je dost zásadní problém. Souvisí s chybou zpracování MHT

0day v Internet Exploreru je dost zásadní problém. Souvisí s chybou zpracování MHT souborů, které jsou ve Windows namapované na zpracování přes IE. Takže i když máte nové Windows 10, tak se stále Internet Explorer může spustit a útočník se tak může dostat do vašeho počítače.

Řešení buď odstraněním asociace s .MHT soubory, ale ještě lepe odstraněním Internet Exploreru z Windows 10. Bohužel ze starších verzí Windows odstranit moc nepůjde. Opravu nečekejte, Microsoft IE opravovat nechce, možná až v některé aktualizaci Windows. Což znamená i to, že kód pro zneužití je dostupný online.

Viz Internet Explorer zero-day lets hackers steal files from Windows PCs a XML External Entity (XXE) Processing

Reklamy

Windows 10 nově umožňují odpojit USB disk bez nutnosti vyvolat „bezpečné odpojení“.

Změna je dána tím, že nově je výchozí hodnota pro USB disky QuickRemoval/Rychlé odebrání  místo Better Performance/Lepší výkon. Pokud budete u konkrétního USB zařízení původní variantu (Lepší výkon), tak stále platí, že je vhodné zapnout používání mezipaměti a odpojení bude stále potřeba vyvolat ručně. Jinak hrozí to co dříve, ztráta dat.

TIP: Řeč o tomhle je v Mohu vytáhnout USB klíčenku z počítače bez odpojení v menu? Zjistíte tam, že ona možnost volby tu byla i předtím, takže pokud jste chtěli, tak jste si „Rychlé odebrání“ mohli aktivovat ručně. Jediný rozdíl je, že nově to bude výchozí hodnota. Není to systémové nastavení, platí to pro každý jednotlivý USB disk či kličenků.

2019-04-09 07_59_05-TOSHIBA External USB 3.0 USB Device – vlastnosti.png