Komponentit

Kiinalainen tietoturva-alan tutkijoiden vahingossa julkistanut virheen yli viikkoa sitten on käytetty yhä useampaan Web-sivustoon viime päivinä. Rikolliset ovat lähettäneet hyökkäyskoodin, joka hyödyntää tätä puutetta tuhansilla verkkosivustoilla tähän mennessä, Verisignin iDefense-ryhmän tiedustelupäällikkö Rick Howardin mukaan. Verisign on nyt nähnyt kuusi versiota hyökkäysohjelmasta, jotka kaikki yrittävät varastaa kiinalaisia ​​online-pelaamisvalmiuksia.

Cuphead - Arvostelu

Cuphead - Arvostelu
Anonim

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Tämä virhe on Internet Explorerin tietojen sitomisessa. Kun selain on hyökkää, se kaatuu tietokoneen muistin vioittumiseen ja antaa rikollisen käyttämästä luvattomia ohjelmia.

Koska Internet Explorer on käyttänyt noin 70 prosenttia Web-surffaajista, tämä hyökkäyskoodi tulee todennäköisesti laajasti käytössä oleviin haittaohjelmistoihin työkalut "hyvin pian", Howard sanoi.

Muut turvallisuusyhtiöt sopivat Verisignin arvioinnista. "Microsoftin uusin IE-out-of-band-patch-julkaisu on asennettava heti," sanoi Shavlik Technologies. "Tartunnan saaneiden verkkosivustojen määrä kasvaa huolestuttavalla nopeudella - jopa lailliset verkkosivustot vierailevat ihmiset hakevat tämän hyödyn."

Vika on niin vakava, että Microsoft itse asiassa teki epätavallisen askeleen julkaista turvallisuus korjata viikot aikataulussa. Tyypillisesti Microsoft julkaisee tietoturvakorjauksia vain kerran kuukaudessa yksinkertaistaa järjestelmän ylläpitäjien elämää.

Rikolliset voivat myös käynnistää hyökkäyksensä sähköpostitse lähettämällä haavoittuvasti koodattuja HTML-asiakirjoja uhreille, vaikka tällaista hyökkäystä ei ole raportoitu.

Microsoftin korjaustiedosto on tarkoitettu IE version 5 ja sitä uudemmat käyttäjät.