Windows

Microsoft מפרסמת את הבעיה עבור פגיעות ב- Internet Explorer 8

All About Baot Community - For Microsoft Build [Hebrew]

All About Baot Community - For Microsoft Build [Hebrew]
Anonim

מיקרוסופט פרסמה תיקון זמני עבור פגיעות של יום אפס ב- Internet Explorer 8, אשר שימש את האקרים בהתקפה בולטת נגד משרד החוץ האמריקני של אתר האינטרנט של הלייבור. הבעיה היא מסוכנת במיוחד שכן היא עלולה לאפשר לתוקף להתקין תוכנות זדוניות רק על ידי ביקור בדף אינטרנט מטופל. מיקרוסופט עדיין עובדת על תיקון, כתבה דסטין צ'יילדס, מנהלת קבוצת חטיבת המיחשוב המהימנה של החברה.

"לקוחות צריכים להחיל את התיקון או לבצע את הדרכים לעקיפת הבעיה המפורטות בייעוץ כדי לסייע בהגנה מפני ההתקפות הידועות", אומר צ'יילדס בהודעה.

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

הפגיעות מתוארת כבעיה שבה IE "ניגשת לאובייקט בזיכרון שנמחק או שלא הוקצה כראוי "גירסאות IE 6, 7, 9 ו -10 אינן מושפעות.

Microsoft מתקשרת לתקן" CVE-2013-1347 MSHTML Shim לעקיפת הבעיה ". החברה בדרך כלל מפרסמת עדכונים למוצריה ביום שלישי השני של החודש, אך ינפיק תיקון מחוץ לתזמן אם הבעיה נחשבת רצינית מספיק.

יצרני אבטחה Invincea ו AlienVault מצאו כי האקרים נטעו קוד תקיפה בתוך דף אינטרנט של מחלקת העבודה של ארה"ב עם מידע על חומרים רעילים במחלקת האנרגיה של ארה"ב.

הקוד הפנה אנשים לדף נגוע אחר בתוך האתר, ולאחר מכן ניסה לנצל את הפגיעות של IE 8. AlienVault אמר כי הקמפיין של פריצה נראה דומה לסין הידועה בשם "DeepPanda", אשר התקין סוסים טרויאניים לגישה מרחוק (RATs).

חברת פורצ'ן 500 גדולה הותקפה בדצמבר 2011 על ידי DeepPanda, אמר AlienVault. >