Car-tech

Ang mga mananaliksik ng seguridad sa Spider.io ay nakakakita ng ilang potensyal na may kaugnayan sa pag-uugali sa Internet Explorer ng Internet Explorer ng Microsoft. ginagamit mo ang Internet Explorer? Kung gagawin mo, sana ay inilapat mo na ang mga update mula sa Patch Martes mas maaga sa linggong ito. Ngunit, kahit na ginawa mo tila ang iyong browser ay maaaring pa rin mahina sa isang potensyal na malubhang isyu.

Internet Explorer 1.0 on Windows 10?

Internet Explorer 1.0 on Windows 10?
Anonim

Spider.io isiwalat ang kahinaan sa Microsoft noong Oktubre 1, 2012, ngunit hindi ito natugunan sa pinakahuling pag-update ng seguridad para sa Internet Explorer. Sinabi ng Spider.io na ang lamat ay aktibong pinagsamantalahan, at sinasabing ang Microsoft Security Research Center (MSRC) ay kinilala ang kahinaan, ngunit walang agarang plano upang ayusin ito.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Ang isang bug sa IE ay maaaring tumagas ng potensyal na sensitibong impormasyon

Tinanong ko ang Microsoft para sa posisyon nito sa kahina-hinalang kahinaan. Isang tagapagsalita ang nagpadala sa akin ng opisyal na tugon na ito: "Kasalukuyan naming sinisiyasat ang isyung ito, ngunit sa ngayon walang mga ulat ng mga aktibong pagsasamantala o mga mamimili na naapektuhan. Magbibigay kami ng karagdagang impormasyon habang ito ay magagamit at kukuha ng naaangkop na aksyon upang maprotektahan ang aming mga customer. "

Jason Miller, tagapangasiwa ng pananaliksik at pag-unlad para sa mga katanungan ng VMware kung ang isyu ay isang" bug "o isang" feature ". "Maaaring tanungin ng isa kung ito ay isang kahinaan o isang tampok na ipinakilala sa browser upang makatulong na magtatag ng mga sukatan ng paggamit. Anuman, napatunayan ng mga mananaliksik na ang "isyu" na ito ay maaaring gamitin nang masama. "

Nagsalita ako sa Qualys CTO Wolfgang Kandek. Nagpahayag siya ng mga alalahanin tungkol sa mga implikasyon na maaaring magkaroon ng kahinaan para sa online banking. Maraming mga bangko ang nagpatupad ng mga virtual na keyboard sa screen para sa pagpasok ng mga kredensyal ng account bilang isang paraan ng pag-iwas sa mga tradisyonal na pag-atake ng keylogger.

Andrew Storms, direktor ng mga operasyon sa seguridad para sa nCircle, ay sumang-ayon. "Ang pagsasamantala na ito ay nagpapahiwatig na ang pagpapagaan ay walang bisa at walang bisa - ito ay may epekto ng isang pangunahing magtotroso sa mga virtual na keyboard. Maaaring potensyal na makuha ng mga pag-atake ang mga pag-click na may kaugnayan sa mga kredensyal ng pagbabangko gamit ang pagsasamantala na ito at hindi magandang balita para sa 63 milyong Amerikano na online sa bangko. "

Alex Horan, senior product manager sa CORE Security, ay nagdaragdag na mga" safe "na website maaaring hindi kaya ligtas. "Sinusuportahan din nito na dahil lamang sa binibisita mo ang YouTube o ang New York Times ay hindi nangangahulugan na ang lahat ng nilalaman sa site na iyon ay pagmamay-ari o pinamamahalaan ng mga ito-paghahatid ng mga nakakahamak na ad sa mga mapagkakatiwalaang mainstream na site ay isang mahusay na paraan upang ilantad ang iyong atake sa isang malaking dami ng gumagamit. "

Horan ay nagpapahiwatig ng pag-abandona ng IE hanggang o maliban kung ang isyu ay patched ng Microsoft.

Storms sabi," Kung ang kahinaan ay nakumpirma, ito ay may potensyal na nangangailangan ng isang out-of-band patch at iyan ay isang bagay na nais ng lahat na maiwasan ang kapaskuhan na ito. "