Car-tech

Eddig a Microsoft azt állítja, hogy "kizsákmányolt kisszámú célzott támadásokról" kapott jelentést e kizsákmányolás használatával. A szoftvergyártó a probléma biztonsági javításán dolgozik, de a vállalat még nem mondta el, hogy a lehető leghamarabb, vagy a havi "patch kedd" frissítési ciklusának részeként kiadja-e a biztonsági frissítést. A következő "patch kedd" október 9-én lesz.

Dragnet: Big Escape / Big Man Part 1 / Big Man Part 2

Dragnet: Big Escape / Big Man Part 1 / Big Man Part 2

Tartalomjegyzék:

Anonim

[További olvasmány: Hogyan távolítsunk el rosszindulatú programokat Windows számítógépről]

A Microsoft Internet Explorer kb. 48,75 a Net Market Share szerint.

The Exploit

A Microsoft szerint a kizsákmányolás lehetővé teszi a hacker számára, hogy kihasználja a sérült memóriát a rendszerben, és rosszindulatú kódot futtasson a számítógépére. A végeredmény az, hogy ha megtámadják, a hacker ugyanolyan irányítást kap a számítógépén, mint te. Tehát, ha be adminisztrátorként, ami sok Windows-felhasználók nem, akkor a hacker képes lenne megtenni mindent, amit lehet, beleértve a telepíteni vagy eltávolítani programok fájlok megtekintése, módosítása vagy törlése; és még új felhasználói fiókokat is létrehozhat teljes adminisztratív jogokkal.

Hogyan történhetett

A legtöbb otthoni felhasználó számára a kizsákmányolás megköveteli, hogy látogasson el egy rosszindulatú webhelyre, ahol a támadás végrehajtható. A támadás olyan veszélyeztetett oldalakon keresztül is lehetséges, amelyek rosszindulatú hirdetéseket tartalmazhatnak rájuk, vagy a felhasználó által biztosított tartalmat. A legvalószínűbb forgatókönyv az ilyen kizsákmányoláshoz való megpróbáltatásnak tűnik olyan adathalász kísérleteknek, ahol a hacker megpróbál becsapni Önt egy rosszindulatú webhely meglátogatásához.

Mi a Microsoft a

-et ajánlja? Miközben a Microsoft az új IE- a szoftvergyártó azt tanácsolja a felhasználóknak, hogy alkalmazzák a többlépcsős megoldást, beleértve a biztonsági eszközkészlet letöltését és telepítését, valamint az Internetes biztonsági zóna beállításait az Eszközök> Internetbeállítások> Biztonsági beállítás "Magas" értékre állítva. A vállalat azt is javasolja, hogy konfigurálja az Internet Explorer vagy letilthatja az Active Scripting programot, vagy kérheti a parancsfájl futtatását. További tudnivalók a Microsoft biztonsági tanácsadójától:

Think about Switching, For Now

A megoldás alkalmazása sokkal nehezebb kihasználni a biztonsági fenyegetést, de nem fogja teljesen kiküszöbölni a problémát. Ez sok a szórakozás, hogy csak enyhítsük, de ne szüntessük meg a komoly biztonsági hibát, ezért javasoljuk, hogy csak az interneten bocsássuk le az IE-t, amíg a probléma megoldódott.

Az Internet Explorer népszerű alternatívái a Google Chrome böngészője, Mozilla Firefox és Opera.