Android

New Zero-day Attack Doubles Concern for IE Users

Ethical Hacking: IE Zero Day Exploit

Ethical Hacking: IE Zero Day Exploit
Anonim

Ang Microsoft ngayon ay nagbabala ng isang malubhang kahinaan sa seguridad sa isang kontrol ng Spreadsheet ActiveX na maaaring magpahintulot para sa isang drive-by-download na atake laban sa mga mahihinang PC. mayroon na ngayong dalawang kritikal, walang katapusang butas na kinasasangkutan ng mga may kakulangan na mga kontrol ng ActiveX (ang una ay isiniwalat noong nakaraang linggo) na maaaring gumawa ng mga user ng IE na mahina laban sa pag-atake sa pag-drive-by-download kung makita lamang nila ang isang poisoned Web page. Ang pagpapayo ng Microsoft ay hindi tumutukoy kung ang IE 8 ay maaaring magaan ang bagong pagbabanta, ngunit ito ay naglilista ng mga sangkap ng software na ito bilang pag-install ng may sira na ActiveX:

Microsoft Office XP Service Pack 3

  • Microsoft Office 2003 Service Pack 3
  • Microsoft Mga Serbisyo ng Web Component ng Web Component ng XP 3
  • Web Component ng Serbisyo ng Web Component ng Microsoft Office 2003
  • Mga Web Component ng Microsoft Office 2003 para sa 2007 ng Serbisyo ng System ng Microsoft Office ng Serbisyo 1
  • Microsoft Internet Security at Acceleration Server 2004 Standard Edition Service Pack 3
  • Microsoft Internet Security at Acceleration Server 2004 Enterprise Edition Service Pack 3
  • Microsoft Internet Security at Acceleration Server 2006
  • Internet Security at Acceleration Server 2006 Supportability Update
  • Microsoft Internet Security at Acceleration Server 2006 Service Pack 1
  • Accounting sa Maliit na Negosyo ng Microsoft Office 2006
  • Ang Office 2000 Service Pack 3 at Office 2007 ay hindi nasa panganib sa pamamagitan ng kanilang sarili, ayon sa pagpapayo, ngunit Maaaring mahina ang mga gumagamit ng Office 2007 kung na-install nila ang package ng Office 2003 Web Components na nakalista sa itaas.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Habang ang Microsoft ay ilalabas ang buwanang patch batch bukas, napakabigat na isasama nito ang isang pag-aayos para sa kapintasan na ito. Kaya kung mayroon kang (o sa tingin mo ay may) anumang naapektuhang software na naka-install sa iyong PC, tumungo sa pahina ng pag-aayos ng Microsoft at i-click ang pindutan ng Fix it sa ilalim ng "Paganahin ang Workaround." Pagkatapos ay patakbuhin ang nai-download na.msi file upang hindi paganahin ang flawed add-on habang naghihintay kami para sa isang totoong pag-aayos mula sa Microsoft.

At kung hindi mo pa nailapat ang katulad na Fix-it na solusyon para sa pantay na mapanganib na ActiveX zero-araw na linggo butas, makikita mo ang link sa pahina ng Fix-it na ito.