Alkatrészek

A kínai csapat tévedésből felszabadult Unpatched IE7 Exploit

FIFA 17 - ROAD TO GLORY 4.RÉSZ - ÚJ CSAPAT!

FIFA 17 - ROAD TO GLORY 4.RÉSZ - ÚJ CSAPAT!
Anonim

Az Internet Explorer 7 problémája a számítógépet rosszindulatú szoftverekkel lehet megfertőzni, csupán egy olyan weboldal meglátogatásával, amely az egyik legveszélyesebb számítógépes biztonsági forgatókönyv. A Windows XP operációs rendszert futtató számítógépekre vonatkozik, függetlenül a szervizcsomag verziótól.

[További olvasnivalók: A rosszindulatú programok eltávolítása Windows számítógépről]

A Microsoft elismeri a problémát, de nem jelzi, ha fel kell szabadítani egy javítást.

A sérülékenységet először a héten a kínai biztonsági csapat ismertette. Knownsec azt mondta kedden, hogy hibásan felszabadították a kizsákmányoló kódot, miszerint a probléma már ki volt javítva, iDefense mondta.

"Ez a hiba", ismert egy kínai nyelvű kutatási megjegyzés.

Ez a hiba azt jelentheti, hogy több hacker megpróbálja megépíteni a weboldalakat annak érdekében, hogy veszélybe sodorja a felhasználók PC-jét, mivel a kizsákmányoló kód szabadon mozog az interneten. Más információk azonban azt jelzik, hogy a hackerek már tudták, hogyan működött a kiadás előtt. Az ismert tudománnyal ellentétben az Internet Explorerben egy hibát talált az év elején, írta az iDefense.

A sérülékenységről szóló információkat állítólag november 15-én értékesítették a földalatti hátpiacon 15 000 dollárért. A hónap elején a második vagy harmadik kézből értékesítették a 650 dolláros értéket, mondja iDefense, a well knownsec.

Végül valaki olyan trójai programot fejlesztett ki, amely ártalmatlan, de valójában rosszindulatú. amely a kínai nyelvű PC-játékokkal kapcsolatos, népszerű célpont a hackerek számára.

Most más olyan webhelyek is épülnek, amelyek beépítik a kizsákmányolást. A hackerek általában megpróbálják az embereket meglátogatni az ilyen webhelyeket levélszemét vagy kéretlen azonnali üzenetek útján.

iDefense azt mondta egy megjegyzésben, hogy a sérülékenység "nagyon csúnya", és hogy a számítógépes biztonsági szakemberek is lehetnek durva lovagolni. A Microsoft kedden öt éven belül kiadta a legnagyobb javítócsomagot, és nem tartozik rendszeres javításra a január 13-ig, bár véletlenszerű kiadás mellett dönthet.