Microsoft ilmoittaa "nollapäivän" Internet Explorerissa

Se ei ole elokuva tai muu yksi monista hankkeet joka Microsoft parhaillaan, mutta se on alttius äskettäin löydetty Internet ExplorerTämä vaikuttaa käyttäjiin si Windows palvelimen 2003.

Tämä haavoittuvuus, nimeltään "Zero Day"Onko läsnä Video ActiveX Control ja voidaan hyväksikäyttää yksinkertainen vierailu infektiokohdassaSallimalla hakkerit vallata kaukosäädin hallita tietokoneissa, jotka on näytetty näitä sivustoja.

Microsoft tutkii yksityishenkilön ilmoittamaa Microsoft Video ActiveX Controlin haavoittuvuutta. Tätä haavoittuvuutta onnistuneesti hyödyntävä hyökkääjä voi saada samat käyttäjäoikeudet kuin paikallinen käyttäjä. Internet Exploreria käytettäessä koodin suoritus tapahtuu etänä eikä se välttämättä vaadi käyttäjän toimia.

Vaikka Microsoft on ilmoittanut, että se on onnistunut vähentämään hyökkäyksiä IE: n käyttäjät, lähes viikko raportoitu infektio satoja sivustoja haittaohjelma, joka hyödyntää haavoittuvuutta n ActiveXJa se ei ole vielä vahvistettu. Lisäksi näyttää siltä, ​​että kestää muutaman kuukauden, kunnes Microsoft korjaa ongelman. Siihen asti XP ja Server käyttäjiä kehotetaan 2003 poistaaksesi Video ActiveX -ohjauksen käytöstä Internet Explorerissa (Etsi täällä miten), jotta vältetään tartuttamasta tietokoneita tarjotaan. Microsoft on myös suositeltavaa ja käyttäjän si Windows palvelimen 2008 varotoimia ja suhtaudu, kaiken varalta.

Huomata: Symantec (Security Vendor) kertoi, että vain IE6 ja IE7 joita tämä haavoittuvuusEikä IE8.

LA. "A zero-day (tai nollatunnin) hyökkäys tai uhka on tietokoneuhka, joka yrittää käyttää hyväkseen muiden tuntemattomia, ohjelmistotoimittajalle paljastamattomia tietoturvasovellusten haavoittuvuuksia tai joiden tietoturvakorjauksia ei ole saatavilla. Zero-day Hyökkääjät käyttävät tai jakavat hyökkäyksiä (varsinainen koodi, joka voi käyttää tietoturva-aukkoa hyökkäyksen tekoon), ennen kuin ohjelmistotoimittaja tietää haavoittuvuudesta. " (Wikipedia)

Teknologiasta kiinnostunut, kirjoitan mielelläni StealthSettings.com-sivustolla vuodesta 2006. Minulla on laaja kokemus käyttöjärjestelmistä: macOS, Windows ja Linux, sekä ohjelmointikielistä ja blogialustoista (WordPress) ja verkkokaupoista (WooCommerce, Magento, PrestaShop).

Miten » uteliaisuus » Microsoft ilmoittaa "nollapäivän" Internet Explorerissa
Jätä kommentti