Συστατικά

Προσέξτε για μια απόπειρα IE Zero-Day

The Vanishing of Flight 370

The Vanishing of Flight 370
Anonim

Η Microsoft προειδοποίησε χθες μιας νέας επίθεσης που κινείται κατά ενός ελαττώματος στο στοιχείο ελέγχου ActiveX του Snapshot Viewer για τη Microsoft Access, που χρησιμοποιείται από τον IE. Δεν υπάρχει ακόμα καμία ενημερωμένη έκδοση κώδικα για την τρύπα ασφαλείας μηδενικής ημέρας και οι επιθέσεις ενδέχεται να επικεντρωθούν σε επιχειρηματικούς στόχους.

Στην υπηρεσία συμβούλου ασφαλείας, ο Redmond λέει ότι ο ευάλωτος έλεγχος εγκαθίσταται με "όλες τις υποστηριζόμενες εκδόσεις της Microsoft Access Access εκτός από τη Microsoft Office Access 2007. Το στοιχείο ελέγχου ActiveX αποστέλλεται επίσης με το αυτόνομο πρόγραμμα προβολής στιγμιότυπων. " Μια δηλητηριασμένη ιστοσελίδα που εκμεταλλεύεται την τρύπα θα μπορούσε να κατεβάσει κρυφά κακόβουλα προγράμματα σε ένα θύμα PC.

Οι "ενεργές, στοχευμένες επιθέσεις" βρίσκονται σε εξέλιξη σε σχετικά μικρή κλίμακα, σύμφωνα με τη συμβουλευτική. Οι στοχευμένες επιθέσεις περιλαμβάνουν συνήθως πιο προσεκτικό σχεδιασμό και χειροτεχνία και μπορούν να χρησιμοποιούν το όνομα και τον τίτλο ενός θύματος σε ένα κοινωνικά σχεδιασμένο ηλεκτρονικό ταχυδρομείο με σύνδεσμο προς έναν κακόβουλο ιστότοπο, για παράδειγμα. Συνήθως βλέπω μόνο στοχοθετημένες επιθέσεις εναντίον επιχειρήσεων, οι οποίες ταιριάζουν δεδομένης της ευπάθειας στη Microsoft Access.

Η έκθεση για την ευπάθεια των ΗΠΑ-CERT δεν εμπνέει ελπίδα: «Δεν γνωρίζουμε επί του παρόντος την ύπαρξη ενός κακόβουλου λογισμικού πρακτική λύση σε αυτό το πρόβλημα. " Μπορείτε να ορίσετε το λεγόμενο bit θανάτου για αυτό το συγκεκριμένο στοιχείο ελέγχου ActiveX για να αποτρέψετε την εκτέλεση του σε IE, αλλά αυτό θα μπορούσε να σας εμποδίσει να προβάλλετε τα στιγμιότυπα της αναφοράς Access και αυτό συνεπάγεται την κατάχρηση με το μητρώο των Windows. (9)> Η έκθεση US-CERT αναφέρει επίσης ότι η δυνατότητα ενεργοποίησης του ActiveX του IE 7 θα πρέπει να συμβάλει στην άμβλυνση της ευπάθειας, την οποία η συμβουλή της Microsoft εκπληκτικά δεν κάνει " δεν το αναφέρω. Αυτό θα σήμαινε ότι θα λάβετε ένα μήνυμα προτού εκτελέσετε τον έλεγχο σε μια δηλητηριασμένη σελίδα και θα έχετε την ευκαιρία να το σταματήσετε πριν επιτεθεί στον υπολογιστή σας.

Εάν έχετε την επιλογή, ίσως είναι καλή ιδέα να χρησιμοποιήσετε Firefox έως ότου αυτή η τρύπα είναι σταθερή. Και αν είστε ακόμα στο IE 6 στη δουλειά, σφυρίστε στο IT σας για να σας αναβαθμίσω. Κάθε εμπειρογνώμονας ασφαλείας που μιλάω λέει ότι το ζητάτε βασικά εάν κάνετε σερφάρισμα στο διαδίκτυο με το ξεπερασμένο πρόγραμμα περιήγησης. Εάν υπάρχει μια συγκεκριμένη εσωτερική εφαρμογή που λειτουργεί μόνο με τον IE 6, χρησιμοποιήστε τον Firefox ως προεπιλεγμένο πρόγραμμα περιήγησης στο Web και ενεργοποιήστε μόνο τον IE 6 για εκείνη την παλιά εφαρμογή