Microsoft обяви „нулев ден” pe Internet Explorer
Не става въпрос за филм или друг от многото проект на който Microsoft в момента ги разработва, но става дума за a уязвимост наскоро открит при Internet Explorer, което засяга потребителите Windows XP и Windows Server 2003.
Тази уязвимост, кръстена "нулев ден”, присъства на Video ActiveX Control и може да се използва след просто посещение на такъв заразен сайт, което позволява на хакерите да поемат дистанционно контрол на компютрите, от които е осъществяван достъп до съответните уебсайтове.
Microsoft разследва частно докладвана уязвимост в Microsoft Video ActiveX Control. Хакер, който успешно е използвал тази уязвимост, може да получи същите потребителски права като локалния потребител. Когато използвате Internet Explorer, изпълнението на кода е отдалечено и може да не изисква намеса на потребителя.
Въпреки че Microsoft обяви, че е успяла да намали атаките срещу потребителите на IE, за почти седмица докладвано е, че стотици сайтове са заразени със зловреден софтуер, който използва уязвимостта на ActiveXи това все още не е поправено. Освен това изглежда, че ще отнеме още няколко месеца, докато Microsoft реши проблема. Дотогава се препоръчват потребители на XP и Server 2003 за да деактивирате Video ActiveX Control в Internet Explorer (намерете тук com), за да избегнете заразяване на доставените компютри. Освен това Microsoft препоръчва на потребителите Vista и Windows Server 2008 да предприемат същите предпазни мерки при всякакви обстоятелства.
Употреба: Symantec (Доставчик на сигурност) съобщи това само IE6 и IE7 са засегнати от тази уязвимост, не IE8.
. "Атака или заплаха от нулев ден (или нулев час) е компютърна заплаха, която се опитва да използва уязвимости на компютърно приложение, които са неизвестни на другите, не са разкрити на доставчика на софтуера или за които няма налична корекция на сигурността. Експлойти от нулев ден (действителен код, който може да използва дупка в сигурността, за да извърши атака) се използват или споделят от нападателите, преди доставчикът на софтуер да разбере за уязвимостта.“ (Уикипедия)
Microsoft обяви „нулев ден” pe Internet Explorer
Какво ново
Около Stealth
Страстен по технологиите, с удоволствие пиша за StealthSettings.com от 2006 година. Имам богат опит със системи за операционни: macOS, Windows и Linux, както и с езици за програмиране и платформи за блогове (WordPress) и за онлайн магазини (WooCommerce, Magento, PrestaShop).
Вижте всички публикации от StealthМоже също да се интересувате от...