pagal

0

„Microsoft Anunta“ „Zero Day“” PE „Internet Explorer“

„Microsoft Anunta“ „Zero Day“” PE „Internet Explorer“

0

Tai ne apie filmą ar kitą iš daugelio projektą ant kurios „Microsoft“ šiuo metu juos kuria, tačiau kalbama apie a pažeidžiamumas neseniai atrasta adresu „Internet Explorer“, kuris paveikia vartotojus ir „Windows Server 2003“.

Šis pažeidžiamumas, pakrikštytas "nulinė diena“, yra adresu Vaizdo įrašo „ActiveX“ valdiklis ir gali būti išnaudotas po paprasto apsilankymo vienoje užkrėstą svetainę, leidžianti įsilaužėliams perimti valdžią nuotolis kompiuterių, iš kurių buvo pasiekiamos atitinkamos svetainės, kontrolė.

„Microsoft“ tiria privačiai praneštą „Microsoft Video ActiveX Control“ pažeidžiamumą. Užpuolikas, sėkmingai pasinaudojęs šiuo pažeidžiamumu, gali įgyti tokias pačias vartotojo teises kaip ir vietinis vartotojas. Naudojant Internet Explorer, kodo vykdymas yra nuotolinis ir gali nereikėti jokio vartotojo įsikišimo.

Nors Microsoft paskelbė, kad pavyko sumažinti atakas prieš IE vartotojus, beveik savaitei pranešta, kad šimtai svetainių yra užkrėstos kenkėjiška programa, kuri išnaudoja „ActiveX“ pažeidžiamumą, ir tai dar nepataisyta. Be to, panašu, kad prireiks dar kelių mėnesių, kol „Microsoft“ išspręs problemą. Iki tol rekomenduojami XP ir Server 2003 naudotojai Norėdami išjungti „Video ActiveX“ valdiklį „Internet Explorer“. (rasti čia com), kad neužkrėstumėte pateiktų kompiuterių. Be to, „Microsoft“ rekomenduoja vartotojams ir „Windows Server 2008“ bet kokiu atveju imtis tų pačių atsargumo priemonių.

Naudoti: Symantec (Apsaugos pardavėjas) apie tai pranešė tik IE6 ir IE7 turi įtakos šis pažeidžiamumas, ne Ie8.

.Nulinės dienos (arba nulinės valandos) ataka arba grėsmė yra kompiuterio grėsmė, kuria bandoma išnaudoti kompiuterio taikomųjų programų spragas, kurios nežinomos kitiems, neatskleistos programinės įrangos pardavėjui arba kurių saugos pataisa nėra. Nulinės dienos išnaudojimus (faktinį kodą, kuris gali panaudoti saugos spragą atakai) užpuolikai naudoja arba dalijasi prieš programinės įrangos pardavėjui sužinojus apie pažeidžiamumą. (Wikipedia)

„Microsoft Anunta“ „Zero Day“” PE „Internet Explorer“

Galbūt jus taip pat domina...

Palikite atsakymą

Jūsų el. pašto adresas nebus skelbiamas. Reikalingi laukai yra pažymėti *