Car-tech

Internet Explorer có rò rỉ thông tin nhạy cảm không?

How To Uninstall Internet Explorer

How To Uninstall Internet Explorer
Anonim

bạn sử dụng Internet Explorer? Nếu bạn làm vậy, hy vọng bạn đã áp dụng các bản cập nhật từ Patch Tuesday vào đầu tuần này. Tuy nhiên, ngay cả khi bạn làm như vậy thì trình duyệt của bạn vẫn có thể dễ bị tổn thương trước một vấn đề nghiêm trọng.

Spider.io, một công ty trong việc giúp khách hàng phân biệt giữa khách truy cập trang web thực tế và hoạt động bot tự động. một lỗ hổng ảnh hưởng đến Internet Explorer trình duyệt hàng đầu hiện tại của Microsoft, phiên bản từ 6 đến 10. Lỗ hổng báo cáo cho phép vị trí con trỏ chuột được theo dõi bất cứ nơi nào trên màn hình ngay cả khi IE được thu nhỏ.

Spider.io tiết lộ dễ bị tổn thương đối với Microsoft vào ngày 1 tháng 10 năm 2012, nhưng nó không được giải quyết trong bản cập nhật bảo mật mới nhất cho Internet Explorer. Spider.io khẳng định rằng lỗ hổng đang được khai thác tích cực, và tuyên bố Trung tâm Nghiên cứu An ninh Microsoft (MSRC) đã thừa nhận lỗ hổng này, nhưng không có kế hoạch vá lỗi ngay lập tức.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi Windows của bạn PC]

Một lỗi trong IE có thể làm rò rỉ thông tin nhạy cảm tiềm năng

Tôi hỏi Microsoft về vị thế của nó trên lỗ hổng bị cáo buộc. Một phát ngôn viên đã gửi cho tôi phản hồi chính thức này: “Chúng tôi hiện đang điều tra vấn đề này, nhưng cho đến nay không có báo cáo về hoạt động khai thác hoặc khách hàng đã bị ảnh hưởng bất lợi. Chúng tôi sẽ cung cấp thêm thông tin khi nó có sẵn và sẽ có hành động thích hợp để bảo vệ khách hàng của chúng tôi. ”

Jason Miller, người quản lý nghiên cứu và phát triển cho VMware hỏi vấn đề có phải là“ lỗi ”hay“ tính năng ”hay không. “Người ta có thể đặt câu hỏi liệu đây có phải là lỗ hổng hay tính năng được giới thiệu trong trình duyệt để giúp thiết lập các chỉ số sử dụng. Bất kể, các nhà nghiên cứu đã chứng minh rằng "vấn đề" này có thể được sử dụng độc hại. "

Tôi đã nói chuyện với CTO của Qualys Wolfgang Kandek. Ông bày tỏ lo ngại về những tác động như một lỗ hổng có thể có cho ngân hàng trực tuyến. Nhiều ngân hàng đã triển khai bàn phím ảo trên màn hình để nhập thông tin đăng nhập tài khoản như một phương tiện tránh các cuộc tấn công keylogger truyền thống.

Andrew Storms, giám đốc hoạt động bảo mật của nCircle, đồng ý. “Khai thác này ám chỉ rằng việc giảm thiểu vô hiệu - nó có tác dụng của một bộ ghi log quan trọng trên bàn phím ảo. Những kẻ tấn công có thể nắm bắt các nhấp chuột được kết nối với thông tin ngân hàng bằng cách sử dụng khai thác này và đó không phải là tin tốt cho 63 triệu người Mỹ trực tuyến ngân hàng. ”

Alex Horan, giám đốc sản phẩm cấp cao tại CORE Security, cho biết thêm có thể không an toàn. “Nó cũng củng cố rằng chỉ vì bạn đang truy cập YouTube hoặc Thời báo New York không có nghĩa là tất cả nội dung trên trang web đó được sở hữu hoặc quản lý bởi họ phân phát quảng cáo độc hại trên các trang web chính thống đáng tin cậy là cách tuyệt vời để hiển thị cuộc tấn công của bạn một lượng lớn người dùng. ”

Horan đề xuất từ ​​bỏ IE cho đến khi hoặc trừ khi vấn đề được vá bởi Microsoft.

Bão nói," Nếu lỗ hổng này được xác nhận, nó có khả năng yêu cầu một miếng vá ngoài băng và đó là điều mọi người muốn tránh mùa lễ này. ”