Συστατικά

Η Symantec: Οι επιθέσεις ActiveX της Microsoft Access θα εντείνουν

5 of the Worst Computer Viruses Ever

5 of the Worst Computer Viruses Ever
Anonim

Ένας εύκολος στη χρήση εργαλειοθήκη που χρησιμοποιείται για την αντιστοίχιση υπολογιστών έχει τώρα ενημερωθεί για να εκμεταλλευτεί μια ευπάθεια αδυναμίας ασφάλειας στο λογισμικό της Microsoft, κάτι που μπορεί να σημαίνει ότι οι επιθέσεις θα ενταθούν, σύμφωνα με τον προμηθευτή της Symantec. Το Neosploit Toolkit είναι ένα από τα πολλά στο Διαδίκτυο που μπορούν να χρησιμοποιηθούν από λιγότερο τεχνικούς χάκερ για να υπονομεύσουν τα μηχανήματα. Η Symantec δήλωσε ότι έχει εντοπίσει στο δίκτυο των αισθητήρων του Διαδικτύου ότι η Neosploit μπορεί να εκμεταλλευτεί μια ευπάθεια που αποκαλύφθηκε στις αρχές της περασμένης εβδομάδας στο πρόγραμμα βάσης δεδομένων Access της Microsoft.

"Περαιτέρω ανάλυση αυτών των συμβιβασμών honeypot αποκάλυψε ότι το exploit έχει προστεθεί σε μια παραλλαγή του Neoploit exploit kit, πιθανότατα θα φτάσει σε μεγαλύτερο αριθμό θυμάτων ", σύμφωνα με μια καταχώρηση στο συμβουλευτικό συμβούλιο της εταιρείας ThreatCon.

Η Microsoft hasn 't patched το σφάλμα ακόμα, και η εταιρεία μόλις εξέδωσε τα μπαλώματα για το μήνα στις 8 Ιουλίου. Η ευπάθεια είναι μέσα στο Snapshot Viewer ActiveX ελέγχου, το οποίο εκκινεί έναν θεατή για εκθέσεις της Microsoft Access που δεν απαιτεί την εκτέλεση του ίδιου του λογισμικού της Access.

Η ευπάθεια θέτει έναν ιδιαίτερο κίνδυνο, δεδομένου ότι το στοιχείο ελέγχου ActiveX είναι ψηφιακά υπογεγραμμένο από τη Microsoft, πράγμα που σημαίνει ότι άτομα που έχουν ρυθμίσει τον Internet Explorer να εμπιστεύονται τα στοιχεία ελέγχου ActiveX με αυτό το όνομα το οποίο θα τρέξει αυτόματα αν απαντηθεί σε μια ιστοσελίδα

Ορισμένες από τις ιστοσελίδες που έχουν ήδη πειραχτεί με αυτοματοποιημένες επιθέσεις ένεσης SQL νωρίτερα φέτος φιλοξενούν επίσης την επίθεση Microsoft Access, σύμφωνα με τον Sean Hittel της Symantec

"Όπως συμβαίνει με τις περισσότερες από αυτές τις επιθέσεις ActiveX, εξυπηρετούνται από παραδοσιακές τοποθεσίες Web που έχουν πέσει θύματα αυτοματοποιημένων επιθέσεων με SQL injection", γράφει ο Hittel σε ένα φόρουμ της Symantec. "Στο παρελθόν, είδαμε κυβερνητικές, εμπορικές και χόμπι τοποθεσίες να πέφτουν θύματα αυτών των επιθέσεων SQL injection και στη συνέχεια αρχίζουν να εξυπηρετούν εκμεταλλεύσεις σε κάθε έναν από τους επισκέπτες τους."

Ο προβληματικός θεατής συνοδεύει όλες τις υποστηριζόμενες εκδόσεις του Microsoft Office Access εκτός από τη Microsoft Access 2007,

Η Microsoft έχει προσφέρει συμβουλές σε μια συμβουλή ασφαλείας για την αποφυγή επιθέσεων μέχρι να είναι διαθέσιμη μια ενημερωμένη έκδοση κώδικα