Android

ĐôI khi tấn công Zero-day mới quan tâm đến người dùng IE

Tã vải quần short BabyCute (1)

Tã vải quần short BabyCute (1)
Anonim

Microsoft ngày hôm nay đã cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong một điều khiển Spreadsheet ActiveX có thể cho phép một cuộc tấn công bằng cách tải xuống các máy tính dễ bị tấn công. Hiện tại có hai lỗ hổng không hợp lệ liên quan đến các điều khiển ActiveX thiếu sót (lần đầu tiên được tiết lộ vào tuần trước) có thể làm cho người dùng IE dễ bị tấn công bằng cách tải xuống nếu họ chỉ xem một trang web bị nhiễm độc. Tư vấn của Microsoft không xác định liệu IE 8 có thể giảm thiểu mối đe dọa mới hay không, nhưng nó liệt kê các thành phần phần mềm này khi cài đặt ActiveX bị lỗi:

Microsoft Office XP Gói Dịch vụ 3

  • Microsoft Office 2003 Gói Dịch vụ 3
  • Microsoft Gói dịch vụ thành phần Web XP Gói dịch vụ 3
  • Cấu phần Web Microsoft Office 2003 Gói dịch vụ 3
  • Cấu phần Web Microsoft Office 2003 cho hệ thống Microsoft Office 2007 Gói Dịch vụ 1
  • Gói dịch vụ Microsoft Internet Security and Acceleration Server 2004 Standard Edition 3
  • Gói dịch vụ Microsoft Internet Security và tăng tốc 2004 Enterprise Pack 3
  • Microsoft Internet Security và máy chủ tăng tốc 2006
  • Bảo mật Internet và tăng tốc Server 2006 Cập nhật hỗ trợ
  • Gói bảo mật Internet của Microsoft và máy chủ tăng tốc 2006 Gói dịch vụ 1
  • Microsoft Office Small Business Accounting 2006
  • Office 2000 Service Pack 3 và Office 2007 không có nguy cơ, theo lời khuyên, nhưng Người dùng Office 2007 có thể dễ bị tấn công nếu họ đã cài đặt gói Office 2003 Web Components được liệt kê ở trên.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Trong khi Microsoft sẽ phát hành hàng loạt bản vá hàng tháng vào ngày mai rất không chắc chắn rằng nó sẽ bao gồm một sửa chữa cho lỗ hổng này. Vì vậy, nếu bạn có (hoặc nghĩ rằng bạn có thể có) bất kỳ phần mềm bị ảnh hưởng nào được cài đặt trên PC của bạn, hãy truy cập trang sửa lỗi của Microsoft và nhấp vào nút Khắc phục sự cố trong "Bật giải pháp". Sau đó chạy tệp.msi đã tải xuống để vô hiệu hóa phần bổ trợ không hoàn thiện trong khi chúng tôi chờ một bản sửa lỗi thực sự từ Microsoft.

Và nếu bạn chưa áp dụng giải pháp Khắc phục sự cố tương tự cho ActiveX zero-day nguy hiểm của tuần trước lỗ, bạn sẽ tìm thấy liên kết trên trang Khắc phục sự cố này.