Car-tech

בעיות מיקרוסופט מתקנות עבור גירסאות ישנות יותר של IE

הנגשה ויזואלית, הנגשת תמונה, תיאור תמונה

הנגשה ויזואלית, הנגשת תמונה, תיאור תמונה
Anonim

Microsoft פרסמה תיקון מהיר עבור פגיעות בגירסאות ישנות יותר של דפדפן Internet Explorer שלה שמשמשת באופן פעיל את התוקפים להשתלטות על מחשבים.

הפגיעות משפיעה על גרסאות IE 6, 7 ו -8. הגרסאות העדכניות ביותר של הדפדפן, 9 ו -10 אינן מושפעות. החברה מפרסמת מדי פעם תיקונים מהירים כאמצעי הגנה זמני, כאשר עדכון אבטחה קבוע מתפתח אם פגיעות נחשבת מסוכנת במיוחד.

מיקרוסופט פרסמה ביום ראשון אזהרה לגבי הבעיה, הכוללת את האופן שבו IE ניגשת ל "אובייקט בזיכרון שנמחק או לא הוקצה כראוי ". הבעיה משחיתה את הזיכרון של הדפדפן ומאפשרת לתוקפים לבצע את הקוד שלהם. [

] [קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]

הפגיעות יכולה להיות מנוצלת באמצעות מניפולציה של אתר אינטרנט על מנת לתקוף דפדפנים פגיעים, אחד הסוגים המסוכנים ביותר של התקפות הידוע בשם כונן על ידי הורדה. הקורבנות רק צריך לבקר באתר מטופח על מנת שהמחשב שלהם להיות נגועים. כדי להצליח, האקר יצטרך לפתות את האדם לאתר המזיק, וזה נעשה בדרך כלל על ידי שליחת קישור זדוני באמצעות דואר אלקטרוני.

חברת אבטחה סימנטק תיארה תרחיש שכזה כ"תקיפה " צדודית ולאחר מכן פיתה לאתר זדוני. בשבוע שעבר, אחד מאתרי האינטרנט שהתגלו כי הועברו למתקפה היה זה של המועצה ליחסי חוץ, חשיבה מוכרת למדיניות חוץ.

ההתקפה מספקת פיסת תוכנה זדונית המכונה "Bifrose", זוהתה לראשונה משפחה של תוכנות זדוניות סביב 2004. Bifrose הוא "אחורית" המאפשר לתוקף לגנוב קבצים ממחשב. סימנטק כתבה כי ההתקפות באמצעות הפגיעות של IE נראות מוגבלות ומרוכזות בצפון אמריקה, דבר המצביע על מסע התקפות ממוקד.

מאז ההתקפות שכבר החלו לפני שהתגלתה הפגיעות, סימנטק אמרה כי "היא מציעה רמה גבוהה של תחכום המחייבים גישה למשאבים ומיומנויות שבדרך כלל יהיו מחוץ לרוב יכולות ההאקרים ".

שלח עצות חדשות והערות ל- [email protected]. עקוב אחרי לצפצף על: @ jeremy_kirk