Các thành phần

Symantec: Các tấn công ActiveX của Microsoft Access sẽ tăng cường

Printing Barcodes with Microsoft Access Forms

Printing Barcodes with Microsoft Access Forms
Anonim

"Các phân tích sâu hơn về những thỏa hiệp của honeypot đã cho thấy rằng khai thác đã được thêm vào một biến thể của bộ công cụ Neosploit exploit, rất có thể sẽ có nhiều nạn nhân ", theo một bài viết của ủy ban tư vấn ThreatCon của công ty.

[Xem thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Microsoft hasn đã vá lỗi này và công ty mới phát hành bản vá cho tháng 8 vào ngày 8 tháng 7. Lỗ hổng này nằm trong bộ điều khiển ActiveX của Snapshot Viewer, nó khởi chạy trình xem cho các báo cáo của Microsoft Access mà không đòi hỏi phải chạy phần mềm Access.

Lỗ hổng gây ra một mối nguy hiểm đặc biệt kể từ khi ActiveX được Microsoft ký kỹ thuật số, có nghĩa là những người có Internet Explorer được cấu hình để tin cậy các điều khiển ActiveX với desi đó Theo Sean Hittel của Symantec, một số trang web đã bị tấn công bằng các cuộc tấn công SQL injection tự động vào đầu năm nay cũng đang tiến hành cuộc tấn công của Microsoft Acess.

Hittel đã viết trên một diễn đàn của Symantec, "giống như trường hợp của hầu hết các cuộc tấn công ActiveX này, chúng đang được phục vụ bởi các trang Web truyền thống, chúng đã trở thành nạn nhân của các cuộc tấn công SQL injection tự động". "Trước đây, chúng ta đã thấy các trang web của chính phủ, thương mại và sở thích là nạn nhân của các cuộc tấn công SQL injection và sau đó bắt đầu phục vụ khai thác cho mỗi khách truy cập của họ".

Người xem có vấn đề đi kèm với tất cả các phiên bản được hỗ trợ của Microsoft Office Access ngoại trừ Microsoft Access 2007, Microsoft đã đưa ra các gợi ý trong một lời khuyên bảo mật để ngăn chặn các cuộc tấn công cho đến khi có bản vá lỗi.