דודת מיקרוסופט "יום אפס” ב-Internet Explorer

זה לא על סרט או סרט אחר מני רבים פּרוֹיֶקט שעליו מיקרוסופט כרגע מפתח אותם, אבל זה בערך א פְּגִיעוּת התגלה לאחרונה ב סייר אינטרנט, מה שמשפיע על המשתמשים וכן Windows Server 2003ו

פגיעות זו, הוטבלה "יום אפס", נוכח ב בקרת ActiveX של וידאו וניתן לנצל אותו לאחר ביקור פשוט באחד אתר נגוע, מה שמאפשר להאקרים להשתלט מְרוּחָק שליטה במחשבים שמהם הגישה לאתרי האינטרנט המתאימים.

מיקרוסופט חוקרת פגיעות שדווחה באופן פרטי ב-Microsoft Video ActiveX Control. תוקף שיצליח לנצל פגיעות זו יכול לקבל את אותן זכויות משתמש כמו המשתמש המקומי. בעת שימוש ב-Internet Explorer, ביצוע הקוד הוא מרחוק וייתכן שלא תדרוש התערבות משתמש כלשהי.

למרות שמיקרוסופט הודיעה שהיא הצליחה לצמצם את ההתקפות על משתמשי IE, במשך כמעט שבוע מאות אתרים דווחו נגועים בתוכנה זדונית המנצלת את הפגיעות של ActiveX, וזה עדיין לא תוקן. יתרה מכך, נראה שיעברו עוד כמה חודשים עד שמיקרוסופט תפתור את הבעיה. עד אז, מומלץ להשתמש ב-XP ו-Server 2003 כדי להשבית את פקד Video ActiveX ב-Internet Explorer (לִמצוֹא כָּאן com) כדי למנוע הדבקה של המחשבים המסופקים. כמו כן, מיקרוסופט המליצה למשתמשים וכן Windows Server 2008 לנקוט באותם אמצעי זהירות, בכל מקרה.

לְהִשְׁתַמֵשׁ: סימנטק (ספק אבטחה) דיווח על כך רק IE6 ו-IE7 מושפעים מפגיעות זו, לא IE8ו

THE. "התקפה או איום של יום אפס (או שעה אפס) הם איום מחשב המנסה לנצל פגיעויות של יישומי מחשב שאינן ידועות לאחרים, לא נחשפו לספק התוכנה, או שעבורן אין תיקון אבטחה זמין. ניצול של יום אפס (קוד בפועל שיכול להשתמש בפרצת אבטחה כדי לבצע התקפה) משמשים או משותפים על ידי תוקפים לפני שספק התוכנה יודע על הפגיעות". (ויקיפדיה)

נלהב מהטכנולוגיה, אני כותב בהנאה באתר stealthsetts.com החל משנת 2006. יש לי חוויה עשירה במערכות הפעלה: MacOS, Windows ו- Linux, אך גם בשפות תכנות ופלטפורמות בלוגים (WordPress) ולחנויות מקוונות (Woocommerce, Magento, Presashop).

בַּיִת המקור שלך להדרכות IT, טיפים ושל חדשות שימושיות. דודת מיקרוסופט "יום אפס” ב-Internet Explorer
השאירו תגובה