Microsoft kondigt "zero day" aan voor Internet Explorer

Dit is niet om een ​​film of een andere van de vele projecten die Microsoft ontwikkelen ze nu, maar het is een kwetsbaarheid onlangs ontdekt internet Explorer, Waardoor gebruikers si Windows server 2003.

Deze kwetsbaarheid, genaamd "zero-day"Is dit de Video ActiveX-besturingselement en kunnen worden benut na een bezoek aan een eenvoudige geïnfecteerde websiteHet toestaan ​​hackers om over de te nemen vanop controle computers die deze sites werden benaderd.

Microsoft onderzoekt een privé gemeld beveiligingslek in Microsoft Video ActiveX Control. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan dezelfde gebruikersrechten krijgen als de lokale gebruiker. Wanneer u Internet Explorer gebruikt, vindt de uitvoering van de code op afstand plaats en is er mogelijk geen tussenkomst van de gebruiker vereist.

Hoewel Microsoft heeft aangekondigd dat het erin geslaagd is om aanvallen op IE-gebruikers te verminderen, bijna een week meldde de infectie van honderden sites met kwaadaardige software die de kwetsbaarheid ActiveX website exploiteertEn het is nog niet vastgesteld. Bovendien lijkt het erop dat maanden zal duren voordat Microsoft het probleem verhelpt. Tot dan XP en Server-gebruikers worden geadviseerd 2003 om Video ActiveX-besturingselement in Internet Explorer uit te schakelen (Zoek hier hoe) te voorkomen infecteren pc ontvangen. Ook Microsoft aanbevolen gebruikers si Windows server 2008 neem dezelfde voorzorgsmaatregelen, voor het geval.

notitie: Symantec (Veiligheid Vendor) meldde dat alleen IE6 en IE7 worden getroffen door dit beveiligingsleken niet IE8.

LA. "A zero-day (of zero-hour) aanval of bedreiging is een computerbedreiging die probeert misbruik te maken van kwetsbaarheden in computertoepassingen die onbekend zijn bij anderen, niet bekend zijn gemaakt aan de softwareleverancier of waarvoor geen beveiligingsoplossing beschikbaar is. Zero-day exploits (feitelijke code die een beveiligingslek kan gebruiken om een ​​aanval uit te voeren) worden gebruikt of gedeeld door aanvallers voordat de softwareleverancier weet van de kwetsbaarheid. " (Wikipedia)

Gepassioneerd door techniek schrijf ik met plezier verder StealthSettings.com sinds 2006. Ik heb uitgebreide ervaring met besturingssystemen: macOS, Windows şi Linux, maar ook in programmeertalen en blogplatforms (WordPress) en voor online winkels (WooCommerce, Magento, PrestaShop).

Hoe werkt het? » Curiosity » Microsoft kondigt "zero day" aan voor Internet Explorer
Laat een bericht achter