Car-tech

Các sự cố của Microsoft khắc phục các phiên bản cũ hơn của IE

How to Configure Internet Explorer

How to Configure Internet Explorer
Anonim

. một lỗ hổng trong các phiên bản cũ của trình duyệt Internet Explorer đang được sử dụng để tấn công máy tính.

Lỗ hổng ảnh hưởng đến các phiên bản IE 6, 7 và 8. Các phiên bản mới nhất của trình duyệt, 9 và 10, không bị ảnh hưởng. Đôi khi công ty phát hành các bản sửa lỗi tạm thời như một biện pháp bảo vệ tạm thời trong khi bản cập nhật bảo mật vĩnh viễn được phát triển nếu một lỗ hổng được xem là đặc biệt nguy hiểm.

Microsoft đã đưa ra lời khuyên về vấn đề này. đã bị xóa hoặc chưa được phân bổ đúng cách. "

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi PC Windows của bạn]

Lỗ hổng có thể được khai thác bằng cách thao tác một trang web để tấn công các trình duyệt dễ bị tấn công, một trong những loại tấn công nguy hiểm nhất được gọi là tải xuống theo ổ đĩa. Nạn nhân chỉ cần truy cập vào trang web giả mạo để máy tính của họ bị nhiễm. Để thành công, hacker sẽ phải lôi người đó vào trang web độc hại, thường được thực hiện bằng cách gửi một liên kết độc hại qua email.

Nhà cung cấp bảo mật Symantec đã mô tả một kịch bản như một cuộc tấn công "lỗ tưới", nơi nạn nhân profiled và sau đó thu hút đến các trang web độc hại. Tuần trước, một trong những trang web được phát hiện đã bị lừa đảo để đưa ra một cuộc tấn công là Hội đồng Quan hệ đối ngoại, một bể tư duy chính sách đối ngoại.

Cuộc tấn công mang một phần mềm độc hại có biệt danh là Bifrose. khoảng năm 2004. Bifrose là một "backdoor" cho phép kẻ tấn công lấy cắp tập tin từ máy tính. Symantec đã viết rằng các cuộc tấn công sử dụng lỗ hổng IE dường như bị hạn chế và tập trung ở Bắc Mỹ, cho thấy một chiến dịch tấn công được nhắm mục tiêu.

Kể từ khi các cuộc tấn công đã được tiến hành trước khi phát hiện lỗ hổng này, Symantec cho biết. yêu cầu quyền truy cập vào tài nguyên và kỹ năng thường nằm ngoài khả năng của hầu hết các tin tặc. "

Gửi mẹo và nhận xét tin tức tới [email protected]. Theo tôi trên Twitter: @jeremy_kirk