Komponen

Symantec: Serangan Akses Microsoft ActiveX Akan Meningkatkan

How To Disable Microsoft Software Protection (Speed Up Your PC!)

How To Disable Microsoft Software Protection (Speed Up Your PC!)
Anonim

Alat mudah digunakan untuk menggodam komputer kini telah dikemas kini untuk mengambil kesempatan daripada kelemahan keselamatan yang tidak dipasang dalam perisian Microsoft, yang mungkin bererti serangan akan dipergiatkan, menurut penjual Symantec.

The Toolkit Neosploit adalah salah satu daripada beberapa di Internet yang boleh digunakan oleh penggodam kurang teknikal untuk mengkompromikan mesin. Symantec berkata ia telah mengesan rangkaian sensor internetnya bahawa Neosploit dapat memanfaatkan kelemahan terdedah pada awal minggu lalu dalam program pangkalan data Akses Microsoft.

"Analisis lebih lanjut mengenai kompromi honeypot ini telah menunjukkan bahawa eksploit telah ditambahkan kepada varian dari kit eksploit Neosploit, ia kemungkinan besar akan mencecah jumlah mangsa yang lebih besar, "menurut entri pada papan penasihat ThreatCon syarikat.

[Bacaan lanjut: Cara menghapus malware dari PC Windows Anda]

Microsoft hasn tidak lagi menepuk pepijat itu, dan syarikat itu hanya mengeluarkan patch untuk bulan tersebut pada 8 Julai. Kerentanan itu berada di dalam kawalan ActiveX Viewer Snapshot, yang melancarkan penonton untuk laporan Microsoft Access yang tidak memerlukan menjalankan perisian Akses itu sendiri.

Kerentanan menimbulkan bahaya khas sejak kawalan ActiveX ditandatangani secara digital oleh Microsoft, yang bermaksud bahawa orang yang mempunyai Internet Explorer dikonfigurasikan untuk mempercayai kawalan ActiveX dengan desi itu gnation akan dijalankan secara automatik jika ditemui di laman web

Beberapa laman web yang telah digodam dengan serangan suntikan SQL automatik awal tahun ini juga menjadi tuan rumah serangan Microsoft Acess, menurut Symantec's Sean Hittel.

"Sama seperti kebanyakan serangan ActiveX ini, mereka disampaikan oleh laman web tradisional yang telah menjadi mangsa serangan suntikan SQL automatik," tulis Hittel pada forum Symantec. "Pada masa lalu, kami telah melihat laman web kerajaan, komersial, dan hobi yang menjadi mangsa serangan suntikan SQL dan seterusnya memulakan eksploitasi kepada setiap pelawat mereka."

Penonton bermasalah mengiringi semua versi sokongan Microsoft Office Access kecuali Microsoft Akses 2007, Microsoft telah menawarkan cadangan dalam nasihat keselamatan untuk mencegah serangan sehingga patch tersedia.