Microsoft Internet Explorer Information Disclosure Vulnerability — An information disclosure vulnerability exists in Internet Explorer which allows resources loaded into memory to be queried. This vulnerability could allow an attacker to detect anti-malware applications.
A critical information disclosure vulnerability in Microsoft Internet Explorer allows attackers to query resources loaded into memory, enabling detection of anti-malware applications. With a CVSS score of 9.0 and confirmed exploits available, this vulnerability poses significant risks to organizations still using legacy Internet Explorer browsers.
تتيح هذه الثغرة الأمنية للمهاجمين استعلام الموارد المحملة في ذاكرة متصفح إنترنت إكسبلورر، مما يمكنهم من الكشف عن وجود برامج مكافحة البرمجيات الخبيثة والحلول الأمنية المثبتة على النظام. يمكن استغلال هذه المعلومات لتصميم هجمات مستهدفة تتجاوز الدفاعات الأمنية المكتشفة. تعتبر هذه الثغرة خطيرة بشكل خاص لأنها تمكن المهاجمين من تحديد البيئة الأمنية للضحية قبل شن هجمات أكثر تطوراً. مع وجود استغلالات نشطة وعدم توفر تصحيح رسمي، تتطلب هذه الثغرة إجراءات تخفيف فورية.
ثغرة حرجة للكشف عن المعلومات في متصفح إنترنت إكسبلورر من مايكروسوفت تسمح للمهاجمين باستعلام الموارد المحملة في الذاكرة، مما يمكنهم من اكتشاف تطبيقات مكافحة البرمجيات الخبيثة. مع درجة خطورة 9.0 ووجود استغلالات مؤكدة، تشكل هذه الثغرة مخاطر كبيرة على المؤسسات التي لا تزال تستخدم متصفحات إنترنت إكسبلورر القديمة.
1. Immediately migrate from Internet Explorer to modern supported browsers such as Microsoft Edge, Google Chrome, or Mozilla Firefox that receive regular security updates
2. Implement application whitelisting and browser isolation technologies to contain potential exploitation attempts on systems that must temporarily maintain Internet Explorer for legacy application compatibility
3. Deploy network-level protections including web filtering, intrusion detection systems, and endpoint detection and response (EDR) solutions to monitor and block exploitation attempts targeting this vulnerability
1. الانتقال فوراً من متصفح إنترنت إكسبلورر إلى متصفحات حديثة مدعومة مثل مايكروسوفت إيدج أو جوجل كروم أو موزيلا فايرفوكس التي تتلقى تحديثات أمنية منتظمة
2. تطبيق قوائم التطبيقات المسموحة وتقنيات عزل المتصفح لاحتواء محاولات الاستغلال المحتملة على الأنظمة التي يجب أن تحتفظ مؤقتاً بمتصفح إنترنت إكسبلورر للتوافق مع التطبيقات القديمة
3. نشر حماية على مستوى الشبكة بما في ذلك تصفية الويب وأنظمة كشف التسلل وحلول الكشف والاستجابة للنقاط الطرفية لمراقبة وحظر محاولات الاستغلال التي تستهدف هذه الثغرة