רכיבים

עם התקפות אינטרנט הגדלת, Microsoft Fixes IE באג

Privacy, Security, Society - Computer Science for Business Leaders 2016

Privacy, Security, Society - Computer Science for Business Leaders 2016
Anonim

מומחים אבטחה אומרים כי על הגולשים להתקין מיד תיקון באג חדש עבור דפדפן Internet Explorer של מיקרוסופט, שפורסם ביום רביעי בבוקר.

הפגם, אשר פורסם בטעות על ידי חוקרי אבטחה סינים לפני למעלה משבוע, נעשה שימוש במספר הולך וגדל של אתרים - בימים האחרונים. פושעים פרסמו קוד תקיפה המנצלת את הפגם הזה באלפי אתרי אינטרנט עד כה, על פי ריק הווארד, מנהל מודיעין עם קבוצת iDefense של וריסין. Verisign ראתה עכשיו שש וריאציות של תוכנת ההתקפה, שכולן מנסים לגנוב אישורי משחק מקוונים בסינית.

לעתים קרובות, ההתקפה הושקה באמצעות רכיב iFrame מוסתר שמוסתר בחשאי באתר אינטרנט. Verisign אפילו זיהה התקף iFrame כזה באתר האינטרנט של מוסד פיננסי לגיטימי, אמר הווארד. "נפח של iFrames לפרוס את הדבר הזה הוא באמת גבוה."

[המשך קריאה: כיצד להסיר תוכנות זדוניות מהמחשב Windows]

הפגם טמון בדרך שבה פועל הפונקציה של Internet Explorer מחייב נתונים, אמרה מיקרוסופט. כאשר הדפדפן מותקף הוא יקרוס, משחית את הזיכרון של המחשב ומאפשר לפושע להפעיל תוכנות לא מורשות.

מכיוון ש- Internet Explorer נמצא בשימוש של כ -70% מהגולשים, קוד התקפות זה יופיע ככל הנראה בתוכנה זדונית בשימוש נרחב "בקרוב מאוד", אמר הווארד. חברות אבטחה אחרות הסכימו עם הערכת וריסין. "המהדורה העדכנית ביותר של Microsoft IE של הלהקה מחוץ ללהקה צריכה להיות מותקנת מיד", אמר שבליק טכנולוגיות בהצהרה. "מספר אתרי האינטרנט הנגועים גדל בקצב מדאיג - אפילו אנשים המבקרים באתרים לגיטימיים מתפרקים עם ניצול זה". הפגם הוא כה חמור, ולמעשה, מיקרוסופט נקטה בצעד יוצא דופן של הנפקת שבועות לתקן מראש לפני לוח הזמנים. בדרך כלל מיקרוסופט משחררת תיקוני אבטחה רק פעם בחודש כדי לפשט את חייהם של מנהלי מערכת. סדרת העדכונים הבאה שלה תתקבל ב -13 בינואר.

פושעים יכולים גם לפתוח בהתקפות שלהם באמצעות דואר אלקטרוני, על ידי שליחת קורבנות עם מסמכי HTML בקידוד זדוני, אם כי סוג זה של התקפה לא דווח.

תיקון של מיקרוסופט הוא עבור משתמשי IE גרסה 5 ומעלה.