Car-tech

Masalah Microsoft untuk memperbaiki versi lama IE

✅ Cara Ampuh Mengatasi Masalah License (Not Activated atau Expire) di Windows 10 dan MS Office

✅ Cara Ampuh Mengatasi Masalah License (Not Activated atau Expire) di Windows 10 dan MS Office
Anonim

Microsoft telah mengeluarkan fix cepat untuk kerentanan pada versi lama pelayar Internet Explorer yang aktif digunakan oleh penyerang untuk mengambil alih komputer.

Kerentanan itu mempengaruhi versi IE 6, 7 dan 8. Versi terbaru penyemak imbas, 9 dan 10, tidak terjejas. Syarikat itu kadang-kadang mengeluarkan pembetulan pantas sebagai langkah perlindungan sementara sementara kemas kini keselamatan kekal dikembangkan jika kerentanan dianggap sangat berbahaya.

Microsoft mengeluarkan nasihat pada amaran Sabtu mengenai masalah itu, yang melibatkan bagaimana IE mengakses "objek dalam ingatan yang telah dipadam atau tidak diperuntukkan dengan betul. " Masalahnya merosakkan memori penyemak imbas, membolehkan penyerang melaksanakan kod mereka sendiri.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

Kerentanan boleh dieksploitasi dengan memanipulasi laman web untuk menyerang pelayar terdedah, salah satu daripada jenis serangan yang paling berbahaya yang dikenali sebagai muat turun memandu. Mangsa hanya perlu melawat tapak yang diganggu supaya komputer mereka dijangkiti. Untuk berjaya, peretas perlu menarik orang tersebut ke laman web yang berbahaya, yang biasanya dilakukan dengan menghantar pautan yang berniat jahat melalui e-mel.

Penjual keselamatan Symantec menggambarkan seperti senario sebagai serangan "lubang penyiraman" di mana korban berprofil dan kemudian terjebak ke laman web yang berniat jahat. Minggu lepas, satu daripada laman web yang ditemui telah dicetuskan untuk menyerang adalah Majlis Majlis Hubungan Asing, sebuah pasukan pemikir dasar asing.

Serangan menyampaikan sekeping malware yang dijuluki Bifrose, keluarga malware yang pertama dikesan sekitar 2004. Bifrose adalah "pintu belakang" yang membolehkan penyerang mencuri fail dari komputer. Symantec menulis bahawa serangan menggunakan kerentanan IE nampaknya terhad dan tertumpu di Amerika Utara, menunjukkan serangan serangan yang ditargetkan.

Sejak serangan telah berjalan sebelum kerentanan ditemui, Symantec mengatakan ia "mencadangkan kecanggihan tingkat tinggi memerlukan akses kepada sumber dan kemahiran yang lazimnya berada di luar kemampuan hacker yang paling. "

Kirimkan tips dan komentar berita ke [email protected]. Ikut saya di Twitter: @jeremy_kirk