Microsoft mengumumkan "zero day" di Internet Explorer

Ini bukan tentang film atau salah satu dari banyak proyek yang Microsoft mengembangkan mereka sekarang, tapi itu adalah kerentanan baru-baru ini ditemukan Internet Explorer, Mempengaruhi pengguna si Windows Server 2003.

kerentanan ini, dijuluki "nol hari"Apakah ini Video ActiveX Kontrol dan dapat dimanfaatkan setelah kunjungan sederhana ke situs yang terinfeksiMemungkinkan hacker untuk mengambil alih terpencil komputer kontrol yang diakses situs tersebut.

Microsoft sedang menyelidiki kerentanan yang dilaporkan secara pribadi di Microsoft Video ActiveX Control. Penyerang yang berhasil mengeksploitasi kerentanan ini bisa mendapatkan hak pengguna yang sama dengan pengguna lokal. Saat menggunakan Internet Explorer, eksekusi kode dilakukan dari jarak jauh dan mungkin tidak memerlukan intervensi pengguna apa pun.

Meskipun Microsoft telah mengumumkan bahwa mereka telah berhasil mengurangi serangan pada pengguna IE, hampir seminggu melaporkan infeksi ratusan situs dengan perangkat lunak berbahaya yang mengeksploitasi kerentanan ActiveX situsDan itu belum diperbaiki. Selain itu, tampaknya akan mengambil bulan sampai Microsoft perbaikan masalah. Sampai saat itu XP dan Server pengguna disarankan 2003 untuk menonaktifkan Kontrol Video ActiveX di Internet Explorer (cari di sini bagaimana) untuk menghindari menginfeksi PC tersedia. Juga, Microsoft merekomendasikan pengguna si Windows Server 2008 lakukan tindakan yang sama, hanya dalam kasus.

catatan: Symantec (Security Penjual) melaporkan bahwa hanya IE6 dan IE7 dipengaruhi oleh kerentanan inidan tidak IE8.

LA. "A zero-day (atau zero-hour) serangan atau ancaman adalah ancaman komputer yang mencoba mengeksploitasi kerentanan aplikasi komputer yang tidak diketahui orang lain, tidak diungkapkan ke vendor perangkat lunak, atau yang tidak tersedia perbaikan keamanan. Zero-day eksploitasi (kode sebenarnya yang dapat menggunakan lubang keamanan untuk melakukan serangan) digunakan atau dibagikan oleh penyerang sebelum vendor perangkat lunak mengetahui tentang kerentanannya. " (Wikipedia)

Sebagai pecinta teknologi, saya dengan senang hati menulis di StealthSettings.com sejak tahun 2006. Saya memiliki pengalaman yang kaya dalam sistem operasi: macOS, Windows, dan Linux, serta dalam bahasa pemrograman dan platform blogging (WordPress) dan toko online (WooCommerce, Magento, PrestaShop).

How to » Rasa ingin tahu » Microsoft mengumumkan "zero day" di Internet Explorer
Tinggalkan Komentar