Microsoft thông báo "ngày số XNUMX" trên Internet Explorer

Đây không phải là một bộ phim hay một một trong nhiều dự án Microsoft hiện đang phát triển, nhưng nó là một dễ bị tổn thương gần đây phát hiện ra Internet ExplorerCó ảnh hưởng đến người sử dụng si Windows Máy chủ 2003.

Lỗ hổng này, được đặt tên "không ngày"Đây có phải là Video ActiveX Control và có thể được khai thác từ một chuyến thăm đơn giản để một trang web bị nhiễm bệnhCho phép tin tặc để tiếp nhận các xa máy tính kiểm soát được truy cập các trang web đó.

Microsoft đang điều tra một lỗ hổng được báo cáo riêng tư trong Microsoft Video ActiveX Control. Kẻ tấn công khai thác thành công lỗ hổng này có thể có được các quyền người dùng giống như người dùng cục bộ. Khi sử dụng Internet Explorer, việc thực thi mã là từ xa và có thể không cần bất kỳ sự can thiệp nào của người dùng.

Mặc dù Microsoft đã thông báo rằng nó đã quản lý để làm giảm các cuộc tấn công vào người dùng IE, gần một tuần báo cáo việc lây nhiễm hàng trăm trang web phần mềm độc hại khai thác các lỗ hổng ActiveX webVà nó vẫn chưa được cố định. Hơn nữa, có vẻ như là sẽ mất vài tháng trước khi Microsoft sẽ giải quyết vấn đề. Cho đến lúc đó XP và Server người dùng nên 2003 để tắt Điều khiển ActiveX Video trong Internet Explorer (Tìm đây như thế nào) để tránh lây nhiễm cho máy tính cá nhân cung cấp. Microsoft cũng khuyến cáo và người sử dụng si Windows Máy chủ 2008 đề phòng, chỉ trong trường hợp.

Ghi: Symantec (Security Người bán hàng) cho biết chỉ IE6 và IE7 bị ảnh hưởng bởi lỗ hổng nàyVà không IE8.

LA. "A zero-day Cuộc tấn công hoặc mối đe dọa (hoặc không giờ) là một mối đe dọa máy tính cố gắng khai thác các lỗ hổng ứng dụng máy tính mà người khác không biết, không được tiết lộ cho nhà cung cấp phần mềm hoặc không có sẵn bản sửa lỗi bảo mật. Zero-day khai thác (mã thực tế có thể sử dụng lỗ hổng bảo mật để thực hiện tấn công) được sử dụng hoặc chia sẻ bởi những kẻ tấn công trước khi nhà cung cấp phần mềm biết về lỗ hổng bảo mật ”. (Wikipedia)

Là người yêu công nghệ, tôi rất vui được viết tại StealthSettings.com từ năm 2006. Tôi có kinh nghiệm đa dạng với các hệ điều hành: macOS, Windows và Linux, cũng như trong các ngôn ngữ lập trình và nền tảng blogging (WordPress) và cửa hàng trực tuyến (WooCommerce, Magento, PrestaShop).

Làm thế nào để » Tò mò » Microsoft thông báo "ngày số XNUMX" trên Internet Explorer
Để lại một bình luận