Nový internetový prieskumník s nulovým dňom zneužitia škodlivého softvéru do počítačov
Video: Internet Explorer закрывается сразу после запуска! 2024
Čínska spoločnosť zaoberajúca sa kybernetickou bezpečnosťou objavila v programe Internet Explorer spoločnosti Microsoft nulovú zraniteľnosť, o ktorej údajne hovoria, že počítačoví zločinci už používajú na infikovanie počítačov. Spoločnosť Qihoo 360, ktorá vydala šokujúci objav, vo svojej správe odhalila, že bug, ktorý sa nazýva „ dvojaký zabiják “ v dôsledku skutočnosti, že sa zameriava na Internet Explorer a na všetky aplikácie používajúce jadro IE, je v súčasnosti používaný vyspelým perzistentným. hrozba, o ktorej je známe, že je sponzorovaná vládou.
Program Internet Explorer je predinštalovaný na každom počítači so systémom Windows, napriek tomu, že ho predbiehal nový prehliadač Microsoft Edge, ale pretože mnoho organizácií stále používa program Internet Explorer, spoločnosť Microsoft sa rozhodla nechať ho zostať, aj keď mu firma nevenuje toľko pozornosti vylepšenia prehľadávača ako v prípade Edge.
K dispozícii je nová závažná chyba, ktorá teraz ponecháva IE otvorené útokom škodlivého softvéru, pretože chyba používa dokument balíka Microsoft Office s predinštalovanou chybou zabezpečenia, ktorá otvára webovú stránku, ktorá potom stiahne časť škodlivého softvéru. Vedci tvrdia, že malware využíva výhodu obtoku UAC (User Account Control) pri používaní technológie vkladania, takže správu, obrázok alebo súbor možno vložiť do inej správy, obrázka alebo súboru.
Aj keď sa správy o chybe rozšírili, spoločnosť Microsoft ešte musí vydať odpoveď týkajúcu sa tejto zraniteľnosti, a záplata zatiaľ nie je k dispozícii. Používatelia programu Internet Explorer sú však varovaní pred otvorením akýchkoľvek príloh balíka Office zo zdrojov, ktoré im nie sú známe, pretože chyba vyžaduje, aby „obeť“ otvorila škodlivý dokument balíka Microsoft Office, ktorý má odkaz na webovú stránku, ktorá poskytuje užitočné zaťaženie škodlivým softvérom.
Podľa Qihoo 360 môžu útočníci po infikovaní nainštalovať backdoor trójske kone alebo získať úplnú kontrolu nad počítačom. Správa Qihoo 360 nespomína, aká je skutočná zraniteľnosť v nultý deň a ako sa dodáva softvér, ani neodhaľuje aktéra APT ani vládnych sponzorov, ktorí môžu byť za útokom. Správa sa však zmieňuje o postupnosti útoku a firma požiadala o okamžité vydanie opravy, aj keď je to zatiaľ na uvážení spoločnosti Microsoft.
Zraniteľnosti systému Windows umožňujú novú nebezpečnú hrozbu škodlivého škodlivého softvéru
Rovnako ako sa online komunita zotavovala z poslednej vlny škodlivých útokov, objavila sa nová hrozba, ktorá ohrozuje používateľov Windows. Nová hrozba pôsobí prostredníctvom antivírusových programov samotných, takže je hodná mena DoubleAgent. DoubleAgent má prístup a kontrolu nad antivírusom počítača prostredníctvom zraniteľnosti systému Windows XP ...
Nová zraniteľnosť typu Flash s nulovým dňom typu Adobe poskytuje používateľom viac dôvodov na deaktiváciu nástroja
V súčasnosti je dobré surfovať po webe bez toho, aby ste museli používať Adobe Flash Player od spoločnosti Adobe, pretože hráč sa stal zdrojom infekcie podľa spoločnosti Kaspersky Labs. Nový denný program BlackOasis využívajúci nultý deň programu Adobe Flash použil nultý deň programu Adobe Flash…
1 milióny počítačov Windows stále zraniteľné voči útokom škodlivého softvéru
Posledné správy naznačujú, že približne 1 milión zariadení Windows je stále zraniteľných voči útokom BlueKeep hroznými útokmi. Nainštalujte najnovšie bezpečnostné záplaty.