רכיבים

אינטרנט חדש התקפה מנצל IE פגום

Our Miss Brooks: Business Course / Going Skiing / Overseas Job

Our Miss Brooks: Business Course / Going Skiing / Overseas Job
Anonim

כמו מיקרוסופט קוראת המהדורה האחרונה של עדכוני אבטחה, התוקפים באינטרנט החלו לנצל פגם חדש בדפדפן Internet Explorer (IE) של החברה.

הפגם פורסם בפומבי בפורום הדיונים בשפה הסינית לפני יומיים על ידי קבוצת אבטחה בשם צוות Knownsec. בבדיקות, זה עבד על IE 7 פועל על Windows XP, Service Pack 2.

זה כבר נעשה שימוש על ידי התוקפים אשר אירח אותו על אתרי אינטרנט פרוצים לתקוף מבקרים תמימים, אמר וויין הואנג, מנכ"ל ספקית האבטחה Armorize Technologies. עכשיו, כשהחרק נחשף בפומבי, הוא מצפה להתקפות המבוססות על הפגם להיות הרבה יותר נפוץ. [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

הקוד מנצל באג בדרך של IE מטפל ב- XML ​​(Extensible Markup Language) ועובד בדפדפן על "אחת לשלוש פעמים", אמר הואנג בראיון לערוץ המיידי. כדי שההתקפה תעבוד, על הקורבן לבקר תחילה באתר אינטרנט שמשרת את קוד ה- JavaScript הזדוני המנצל את הפגם.

ניתן למצוא את הצהרת השפה הסינית על הפגם באופן מקוון.

בהתקפות, הקוד זורק תוכנית זדונית במחשב של הקורבן, אשר לאחר מכן הולך להוריד תוכנות זדוניות ממקומות שונים.

מיקרוסופט לא ניתן להגיע מיד להערה, אבל החברה צפויה לשחרר שישה תיקונים קריטיים יום שלישי, כולל תיקון עבור IE. <