Car-tech

Microsoftin ongelmat korjataan vanhemmille IE: n versioille

Technology Stacks - Computer Science for Business Leaders 2016

Technology Stacks - Computer Science for Business Leaders 2016
Anonim

Microsoft on julkaissut pikaisen korjauksen haavoittuvuus koskee Internet Explorer -selaimellisia versioita, joita hyökkääjät käyttävät aktiivisesti tietokoneiden vastaanottamiseen.

Haavoittuvuus vaikuttaa IE-versioihin 6, 7 ja 8. Selaimen uusimmat versiot 9 ja 10 eivät vaikuta. Yritys antaa ajoittain nopeita korjauksia tilapäiseksi suojatoimenpiteeksi, kun pysyvä tietoturvapäivitys on kehitetty, jos haavoittuvuutta pidetään erityisen vaarallisena.

Microsoft julkaisi lauantaina varoituksen ongelmasta, jossa käsitellään kuinka IE käyttää "muistissa olevaa kohdetta joka on poistettu tai jota ei ole jaettu asianmukaisesti. "

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Haavoittuvuutta voidaan hyödyntää manipuloimalla verkkosivustoa, jotta hyökkäävät haavoittuvassa käytössä olevat selaimet, yksi vaarallisimmista hyökkäyksistä, joita kutsutaan drive-by-lataukseksi. Uhrit joutuvat vain käymään luvattomalla sivustolla, jotta heidän tietokoneensa saataisiin tartunnan. Hyökkääjän on houkutettava henkilö haitalliselle verkkosivustolle, joka tavallisesti tapahtuu lähettämällä haitallisen linkin sähköpostilla.

Symantecin turvallisuusmyyjä kuvasi tällaisen skenaarion "kasteluun" -hyökkäykseksi, jossa uhrit ovat profiloida ja sitten houkutella haitalliselle sivustolle. Viime viikolla yksi verkkosivustoista, joiden havaittiin olevan asennettuna hyökkäyksen kohteeksi, on Foreign Relations -neuvoston, tunnettu ulkopoliittinen think tank.

Hyökkäys tuottaa haittaohjelman nimeltä Bifrose, haittaohjelmaympäristö havaittu ensimmäisen kerran noin 2004. Bifrose on "takaoven", jonka avulla hyökkääjä voi varastaa tiedostoja tietokoneelta. Symantec kirjoitti, että hyökkäykset, jotka käyttävät IE: n haavoittuvuutta, näyttävät olevan rajallisia ja keskittyneet Pohjois-Amerikkaan, mikä osoittaa kohdennettua hyökkäyskampanjaa.

Koska haavoittuvuudet olivat jo käynnissä, Symantec sanoi, että se "ehdottaa korkeaa hienostuneisuutta jotka tarvitsevat pääsyn resursseihin ja taitoihin, jotka tavallisesti ovat useimpien hakkereiden ominaisuuksien ulkopuolella. "

Lähetä uutisvihjeitä ja kommentteja osoitteeseen [email protected]. Seuraa minua Twitterissä: @jeremy_kirk