Android

Στόχος Νέων Επιθέσεων Σφάλμα IE7

Week 4

Week 4
Anonim

Οι ιχνηλάτες επίθεσης στο Διαδίκτυο και οι εταιρείες προστασίας από ιούς προειδοποιούν ότι ένα ελάττωμα στον Internet Explorer 7 (αλλά όχι σε παλαιότερες εκδόσεις) που η Microsoft απλώς έχει επιδιορθώσει την περασμένη εβδομάδα είναι υπό επίθεση στο φυσικό περιβάλλον. Οι επιθέσεις φαίνεται να είναι στοχευμένες και μικρής κλίμακας αυτή τη στιγμή, αλλά πιθανότατα να αυξηθούν.

Η Trend Micro περιγράφει μια κάπως κυκλική επίθεση που ξεκινά με ένα αρχείο.doc που αποστέλλει e-mail και εκμεταλλεύεται την ευπάθεια του MS09-002 κατεβάστε και εγκαταστήστε κακόβουλο λογισμικό απομακρυσμένου ελέγχου

Το Trend γράφει ότι αυτή η προσέγγιση είναι πιθανό μέρος μιας στοχοθετημένης επίθεσης. Τέτοιες επιθέσεις συνήθως συνεπάγονται περισσότερες παραβιάσεις εκ μέρους των απατεώνων για την κατασκευή ενός ρεαλιστικού μηνύματος ανεπιθύμητης αλληλογραφίας που φαίνεται να προέρχεται από έναν συνάδελφο, για παράδειγμα, και έχει συνηθίσει ένα δηλητηριασμένο αρχείο.doc ή άλλο αρχείο. για την κατάργηση κακόβουλου λογισμικού από τον υπολογιστή σας Windows

Όμως, το Internet Storm Center προειδοποιεί ότι ενώ οι προμηθευτές προστασίας από ιούς χρησιμοποιούν μόνο επίθεση που χρησιμοποιεί.doc, "δεν υπάρχει απολύτως τίποτα που να αποτρέπει τους επιτιθέμενους από τη χρήση του exploit σε μια επίθεση κατά την οδήγηση". Και τα περιμένουν να συμβαίνουν πολύ σύντομα.

Τα καλά νέα είναι ότι για να προστατεύσετε τον εαυτό σας, πρέπει μόνο να βεβαιωθείτε ότι έχετε κλείσει την τρύπα εφαρμόζοντας την ενημερωτική έκδοση της περασμένης εβδομάδας. Διανεμήθηκε μέσω των Αυτόματων ενημερώσεων, έτσι ώστε να μπορείτε να ελέγξετε ξανά ότι το αποκτήσατε εκτελώντας το Windows Update. Ή κατευθυνθείτε στο ενημερωτικό δελτίο ασφαλείας της Microsoft