от

0

Microsoft обяви „нулев ден” pe Internet Explorer

Microsoft обяви „нулев ден” pe Internet Explorer

0

Не става въпрос за филм или друг от многото проект на който Microsoft в момента ги разработва, но става дума за a уязвимост наскоро открит при Internet Explorer, което засяга потребителите и Windows Server 2003.

Тази уязвимост, кръстена "нулев ден”, присъства на Video ActiveX Control и може да се използва след просто посещение на такъв заразен сайт, което позволява на хакерите да поемат дистанционно контрол на компютрите, от които е осъществяван достъп до съответните уебсайтове.

Microsoft разследва частно докладвана уязвимост в Microsoft Video ActiveX Control. Хакер, който успешно е използвал тази уязвимост, може да получи същите потребителски права като локалния потребител. Когато използвате Internet Explorer, изпълнението на кода е отдалечено и може да не изисква намеса на потребителя.

Въпреки че Microsoft обяви, че е успяла да намали атаките срещу потребителите на IE, за почти седмица докладвано е, че стотици сайтове са заразени със зловреден софтуер, който използва уязвимостта на ActiveXи това все още не е поправено. Освен това изглежда, че ще отнеме още няколко месеца, докато Microsoft реши проблема. Дотогава се препоръчват потребители на XP и Server 2003 за да деактивирате Video ActiveX Control в Internet Explorer (намерете тук com), за да избегнете заразяване на доставените компютри. Освен това Microsoft препоръчва на потребителите и Windows Server 2008 да предприемат същите предпазни мерки при всякакви обстоятелства.

Употреба: Symantec (Доставчик на сигурност) съобщи това само IE6 и IE7 са засегнати от тази уязвимост, не IE8.

. "Атака или заплаха от нулев ден (или нулев час) е компютърна заплаха, която се опитва да използва уязвимости на компютърно приложение, които са неизвестни на другите, не са разкрити на доставчика на софтуера или за които няма налична корекция на сигурността. Експлойти от нулев ден (действителен код, който може да използва дупка в сигурността, за да извърши атака) се използват или споделят от нападателите, преди доставчикът на софтуер да разбере за уязвимостта.“ (Уикипедия)

Microsoft обяви „нулев ден” pe Internet Explorer

Може също да се интересувате от...

Деактивиране на възстановяване на системата Windows XP – Изключете възстановяването на системата Windows XP

Функцията за възстановяване на системата в Windows XP трябва да ни помогне да възстановим операционната система след грешка или след като е била заразена. ...
Продължете да четете

Как можете

Ако имате твърд диск, форматиран във FAT32 и не искате да го преформатирате, за да го промените на NTFS, можете да го конвертирате с помощта на Wind...
Продължете да четете

Оставете отговор

Вашият имейл адрес няма да бъде публикуван. Необходимите полета са маркирани *