Komponentit

Watch Out para sa isang IE Zero-Day Attack

Ethical Hacking: IE Zero Day Exploit

Ethical Hacking: IE Zero Day Exploit
Anonim

Sa advisory ng seguridad nito, sinabi ni Redmond na ang pag-install ng masusupit na kontrol ay may "lahat ng sinusuportahang bersyon ng Microsoft Office Access maliban sa Microsoft Access sa Office 2007. Ang kontrol ng ActiveX ay ipinadala din sa nakapag-iisang Snapshot Viewer. " Ang isang poisoned Web page na nagsasamantala sa butas ay maaaring mag-download ng malware sa isang biktima PC.

"Aktibo, naka-target na pag-atake" ay isinasagawa sa isang medyo maliit na sukat, ayon sa advisory. Ang mga naka-target na pag-atake ay kadalasang kinasasangkutan ng mas maingat na pagpaplano at pag-craft, at maaaring gumamit ng pangalan at pamagat ng biktima sa isang naka-engineered na e-mail na may link sa isang nakakahamak na site, halimbawa. Karaniwang makikita ko lamang ang mga naka-target na pag-atake laban sa mga negosyo, na angkop na ibinigay ang kahinaan sa Microsoft Access. Kaya't panoorin mo ito habang ikaw ay nasa trabaho.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Ang ulat ng kahinaan ng US-CERT ay hindi nagbibigay ng inspirasyon sa pag-asa: "Kasalukuyan kaming walang kamalayan ng isang praktikal na solusyon sa problemang ito. " Maaari mong itakda kung ano ang kilala bilang isang pumatay bit para sa partikular na kontrol na ActiveX upang pigilan ito mula sa pagpapatakbo sa IE, ngunit ang paggawa nito ay maaaring pigilan ka mula sa pagtingin ng mga snapshot ng ulat ng Access, at ito ay nagsasangkot ng mucking sa Windows Registry. Tingnan ang Microsoft Support Page na ito para patayin ang mga tagubilin sa bit (ang CLSID ay nasa advisory ng seguridad).

Ang ulat ng US-CERT ay nagsasaad din na ang tampok na opt-in ng ActiveX ng IE 7 ay dapat tumulong na pagaanin ang kahinaan, na kung saan ang Microsoft advisory ay nakakagulat na ' t banggitin. Iyon ay dapat na nangangahulugan na makakakuha ka ng isang prompt bago patakbuhin ang kontrol sa isang poisoned na pahina, at magkaroon ng isang pagkakataon upang ihinto ito bago ito attacked iyong computer.

Kung mayroon kang pagpipilian, maaaring ito ay isang magandang ideya na gamitin Firefox hanggang sa butas na ito ay naayos na. At kung ikaw pa rin sa IE 6 sa trabaho, martilyo sa iyong IT upang ma-upgrade ka. Ang bawat eksperto sa seguridad na aking sasabihin ay nagsasabing ikaw ay karaniwang nagtatanong kung nag-surf ka sa web gamit ang hindi napapanahong browser. Kung may isang partikular na in-house na app na gumagana lamang sa IE 6, pagkatapos ay gamitin ang Firefox bilang iyong default na Web browser, at sunugin lamang ang IE 6 para sa lumang app na iyon.