Trang web

Trước đó, công ty cho biết họ đang điều tra vụ việc xuất hiện vào cuối tuần khi ai đó xuất bản mã khai thác vào danh sách gửi thư Bugtraq. Đến tối thứ hai, Microsoft đã chuyển bánh răng và đưa ra lời khuyên.

Cá sấu mất ná»a bộ hàm sau khi bại tráºn trước đồng loại

Cá sấu mất ná»a bộ hàm sau khi bại tráºn trước đồng loại
Anonim

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Tư vấn xác nhận lỗ hổng ảnh hưởng đến IE 6 trên Windows 2000 Service Pack 4 IE6 và IE 7 trên các phiên bản được hỗ trợ của XP, Vista, Windows Server 2003 và Windows Server 2008. Microsoft cho biết người dùng đang chạy IE 7 trên Vista có thể cấu hình trình duyệt để chạy trong chế độ bảo vệ để hạn chế tác động của lỗ hổng. Nó cũng khuyến khích thiết lập cài đặt bảo mật vùng Internet thành "Cao" để bảo vệ chống lại việc khai thác. Cài đặt "Cao" sẽ tắt JavaScript, hiện là chế độ tấn công được xác nhận duy nhất.

Microsoft cho biết IE 5.01 Service Pack 4 và IE 8 trên tất cả các phiên bản Windows được hỗ trợ không bị ảnh hưởng.

Để tấn công hoạt động, hacker trước tiên sẽ phải đưa nạn nhân của mình đến thăm một trang web lưu trữ mã khai thác. Đây có thể là một trang web độc hại do chính hacker thiết lập hoặc có thể là trang web cho phép người dùng tải lên nội dung.

Một cách khác mà bọn tội phạm mạng đã khởi chạy loại tấn công này là xâm nhập vào các trang web hợp pháp. Đầu tuần này, ví dụ nhà cung cấp vô tuyến băng của công dân Cobra Electronics đã tiết lộ rằng nó đã bị tấn công vào tháng 6, rất có thể bởi một hacker chuyên nghiệp đã sử dụng trang web để tải phần mềm độc hại cho khách hàng.

Microsoft không nói liệu nó có vá lỗ hổng trong các bản cập nhật bảo mật thường xuyên được lên lịch tiếp theo, vào ngày 8 tháng 12.

(Robert McMillan của Dịch vụ Tin tức IDG đã đóng góp cho báo cáo này.)