Предупреждение относительно использования версий IE6, 7 и 8 распространило Федеральное агентство по информационной безопасности Германии. Корпорация Microsoft еще не успела выпустить обновление для устранения уязвимости, о которой говорилось в ее бюллетене по безопасности № 979352. Ошибка позволяет удаленно запустить на компьютере произвольный код. Предполагается, что именно ее использовали в ходе недавней масштабной атаки на серверы Google, из-за которой компания пригрозила уйти с китайского рынка.
Теперь аналогичное по смыслу предупреждение опубликовал французский Государственный центр реагирования на информационные атаки. Во Франции, как и в Германии, не разделяют оптимизма Microsoft по поводу того, что пользователи смогут избежать риска, просто выставив в браузере настройки безопасности на максимальный уровень.
Неделя в середине января становится одной из худших в истории Internet Explorer. Прошло всего несколько дней, а на ошибку в IE уже возложили ответственность не только за атаки на конкурента Microsoft — Google, но и на десятки других крупных американских компаний. Эту же ошибку в компании iDefense приняли за уязвимость в Adobe PDF Reader. И в итоге именно она послужила причиной исторического столкновения между китайскими властями и Google.
Вдобавок ко всему опубликованы коды для реализации атаки. Microsoft пришлось срочно разрабатывать исправление, пока не возникли новые масштабные проблемы. Против IE выступили целые государства.
«Проведенные атаки не были нацелены на обычных пользователей», — подчеркнул представитель германского отделения Microsoft Томас Баумгартнер. Ему приходится делать все возможное для защиты браузера. — «Те, кто организовал атаки, имели четко поставленные задачи».
Некоторые обозреватели предостерегают пользователей от чрезмерной спешки. «Срочный уход с Internet Explorer может оказаться ошибочным шагом. Не все пользователи знакомы с другими браузерами, и это создаст проблемы для поддержки. Некоторые веб-приложения могут вообще не работать ни с каким браузером, кроме IE, — указывает консультант компании Sophos Грэхем Клюли. — Для перехода на другой браузер нужно точно знать его возможности. Как говорится, черт, которого я знаю, лучше того черта, что мне незнаком».
21 января Microsoft обновила браузер. По графику очередное обновление намечалось на 9 февраля.