Car-tech

Internet Explorer รั่วข้อมูลที่สำคัญหรือไม่?

สำหรับคนที่ดู Gallery แล้วช้ามากๆ ลà¸à¸‡à¸—ำตามนี้ครับ

สำหรับคนที่ดู Gallery แล้วช้ามากๆ ลà¸à¸‡à¸—ำตามนี้ครับ
Anonim

ทำ คุณใช้ Internet Explorer หรือไม่? ถ้าคุณหวังว่าคุณได้ใช้การปรับปรุงจาก Patch Tuesday เมื่อสัปดาห์ก่อนแล้ว แม้ว่าแม้ว่าคุณจะดูเหมือนเบราว์เซอร์ของคุณอาจเสี่ยงต่อปัญหาร้ายแรงที่อาจเกิดขึ้น

Spider.io ซึ่งเป็น บริษัท ในธุรกิจที่ช่วยให้ลูกค้าสามารถแยกแยะระหว่างผู้เข้าชมเว็บไซต์ของมนุษย์และกิจกรรม bot โดยอัตโนมัติได้ ข้อบกพร่องที่มีผลต่อ Internet Explorer เบราว์เซอร์เรือธงปัจจุบันจากไมโครซอฟท์รุ่น 6 ถึง 10 ช่องโหว่นี้ช่วยให้ตำแหน่งของเคอร์เซอร์เมาส์สามารถติดตามได้ทุกที่บนหน้าจอแม้ว่า IE จะลดลง Spider.io เปิดเผย ช่องโหว่ของ Microsoft ในวันที่ 1 ตุลาคม 2012 แต่ไม่ได้ระบุไว้ในการปรับปรุงความปลอดภัยล่าสุดสำหรับ Internet Explorer Spider.io อ้างว่าช่องโหว่นี้กำลังถูกโจมตีโดยไม่ได้ตั้งใจและอ้างว่า Microsoft Security Research Center (MSRC) ยอมรับช่องโหว่นี้ แต่ยังไม่มีแผนที่จะแก้ไขปัญหานี้ทันที

[การอ่านเพิ่มเติม: วิธีลบมัลแวร์จาก Windows ของคุณ PC]

ข้อผิดพลาดใน IE อาจทำให้ข้อมูลที่มีข้อมูลสำคัญอ่อนไหว

ฉันขอให้ Microsoft ตั้งข้อสังเกตเกี่ยวกับช่องโหว่ดังกล่าว โฆษกส่งคำตอบอย่างเป็นทางการนี้มาให้เราว่า "ขณะนี้เรากำลังตรวจสอบปัญหานี้ แต่จนถึงปัจจุบันไม่มีรายงานการโจมตีที่เป็นประโยชน์หรือลูกค้าที่ได้รับผลกระทบ เราจะให้ข้อมูลเพิ่มเติมเมื่อพร้อมใช้งานและจะดำเนินการอย่างเหมาะสมเพื่อปกป้องลูกค้าของเรา "

เจสันมิลเลอร์ผู้จัดการฝ่ายวิจัยและพัฒนาของ VMware ตั้งคำถามว่าปัญหานี้เป็น" ข้อบกพร่อง "หรือ" คุณลักษณะ "หรือไม่ "ใครจะถามว่านี่คือช่องโหว่หรือคุณลักษณะที่นำเข้าสู่เบราว์เซอร์เพื่อช่วยในการสร้างเมตริกการใช้งานหรือไม่ ไม่ว่านักวิจัยได้พิสูจน์ให้เห็นว่า "ปัญหา" นี้อาจถูกนำไปใช้โดยไม่ตั้งใจ "

ฉันได้พูดคุยกับ Qualys CTO Wolfgang Kandek เขาแสดงความกังวลเกี่ยวกับความหมายเช่นความเสี่ยงที่อาจเกิดขึ้นกับธนาคารออนไลน์ ธนาคารหลายแห่งได้ใช้แป้นพิมพ์เสมือนจริงบนหน้าจอเพื่อป้อนข้อมูลประจำตัวของบัญชีเพื่อป้องกันการโจมตีแบบ keylogger แบบเดิม Andrew Storms ผู้อำนวยการฝ่ายรักษาความปลอดภัยของ nCircle เห็นด้วย "การเอารัดเอาเปรียบนี้ทำให้การลดความเป็นโมฆะเป็นโมฆะ - มันมีผลต่อการบันทึกคีย์บนแป้นพิมพ์เสมือนจริง ผู้โจมตีอาจจับภาพคลิกที่เชื่อมต่อกับข้อมูลประจำตัวของธนาคารโดยใช้ประโยชน์จากการใช้ประโยชน์นี้และนั่นไม่ใช่ข่าวดีสำหรับชาวอเมริกัน 63 ล้านคนที่ออนไลน์ทางธนาคาร " Alex Horan ผู้จัดการอาวุโสฝ่ายผลิตภัณฑ์ CORE Security กล่าวว่าเว็บไซต์ที่น่าเชื่อถือว่า" ปลอดภัย " อาจไม่ปลอดภัย "นอกจากนี้ยังยืนยันอีกด้วยว่าเพียงเพราะคุณเข้าชม YouTube หรือ New York Times ไม่ได้หมายความว่าเนื้อหาทั้งหมดในไซต์นั้นเป็นกรรมสิทธิ์หรือจัดการโดยผู้ให้บริการโฆษณาที่เป็นอันตรายในไซต์หลักที่เชื่อถือได้เป็นวิธีที่ดีในการโจมตีของคุณ ผู้ใช้จำนวนมาก "

Horan ขอแนะนำให้ละทิ้ง IE จนกว่าหรือจนกว่าปัญหาจะได้รับการแก้ไขโดย Microsoft

Storms กล่าวว่า" ถ้าช่องโหว่นี้ได้รับการยืนยันจะมีความจำเป็นต้องใช้แพทช์แบบ out-of-band และนั่นคือสิ่งที่ทุกคนต้องการหลีกเลี่ยงเทศกาลวันหยุดนี้ "