Microsoft Anunta “Zero diena” PE Internet Explorer
Nu este vorba despre un film sau inca unul dintre multele projektu uz kura Microsoft le dezvolta in prezent, ci este vorba despre o ievainojamība descoperita recent la Internet Explorer, care afecteaza userii Windows XP un Windows Server 2003Apvidū
Aceasta vulnerabilitate, botezata “zero day”, este prezenta la Video ActiveX Control si poate fi exploatata in urma unei simple vizite pe un site infectat, permitand hackerilor sa preia prin tālums controlul computerelor de pe care au fost accesate site-urile respective.
Microsoft is investigating a privately reported vulnerability in Microsoft Video ActiveX Control. An attacker who successfully exploited this vulnerability could gain the same user rights as the local user. When using Internet Explorer, code execution is remote and may not require any user intervention.
Lai gan Microsoft paziņoja, ka izdevies samazināt uzbrukumus IE lietotājiem, gandrīz nedēļu Ir ziņots, ka simtiem vietņu ir inficētas ar ļaunprātīgu programmatūru, kas izmanto ActiveX ievainojamību, un tas vēl nav izlabots. Turklāt šķiet, ka paies vēl daži mēneši, līdz Microsoft atrisinās problēmu. Līdz tam ieteicami XP un Server 2003 lietotāji lai atspējotu Video ActiveX vadīklu pārlūkprogrammā Internet Explorer (atrast šeit com), lai izvairītos no piegādāto datoru inficēšanas. Arī Microsoft ieteica lietotājiem Skats un Windows Server 2008 jebkurā gadījumā veikt tādus pašus piesardzības pasākumus.
Izmantot: Syturec (Drošības piegādātājs) ziņoja par to šī ievainojamība ietekmē tikai IE6 un IE7, nē Ti8Apvidū
THE. VaiNulles dienas (vai nulles stundu) uzbrukums vai draudi ir datora draudi, kas mēģina izmantot datora lietojumprogrammu ievainojamības, kas nav zināmas citiem, nav atklātas programmatūras pārdevējam vai kurām nav pieejams drošības labojums. Uzbrucēji izmanto vai koplieto nulles dienas darbības (faktiskais kods, kas var izmantot drošības caurumu uzbrukuma veikšanai), pirms programmatūras pārdevējs uzzina par ievainojamību. (Wikipedia)
Microsoft Anunta “Zero diena” PE Internet Explorer
Kas jauns
Pret Stealth
Kaislīgs par tehnoloģijām, ar prieku rakstu vietnē StealthSettings.com kopš 2006. gada. Man ir plaša pieredze operētājsistēmās: macOS, Windows un Linux, kā arī programmēšanas valodās un blogošanas platformās (WordPress) un tiešsaistes veikalos (WooCommerce, Magento, PrestaShop).
Skatīt visas Stealth ziņasIespējams, jūs interesē arī...