ส่วนประกอบ

Microsoft: IE5, IE6 ยังได้รับผลกระทบจากช่องโหว่ของเบราว์เซอร์

Настя и сборник весёлых историй

Настя и сборник весёлых историй
Anonim

ช่องโหว่ที่ยังไม่ได้รับการแก้ไขที่พบใน Internet Explorer 7 มีผลต่อเบราเซอร์เวอร์ชันเก่าและเบต้าล่าสุด Microsoft เตือนวันพฤหัสบดี

ข้อมูลใหม่นี้ขยายกลุ่มผู้ใช้ ผู้ที่อาจเสี่ยงต่อการถูกติดตั้งซอฟต์แวร์ที่เป็นอันตรายที่ติดตั้งในเครื่องคอมพิวเตอร์โดยไม่ได้ตั้งใจเนื่องจาก Microsoft ยังไม่มีโปรแกรมแก้ไขพร้อม

ในการให้คำปรึกษาที่ปรับปรุงเมื่อวันพฤหัสบดีที่ไมโครซอฟต์ยืนยันว่า IE 5.01 พร้อม Service Pack 4, IE6 พร้อมด้วยและ หากไม่มี Service Pack 1 และ IE8 Beta 2 ในทุกระบบปฏิบัติการ Windows อาจมีช่องโหว่

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

ผู้ใช้ที่ใช้ IE7 ใน Windo XP Service Pack 2 และ 3, Windows Server 2003 Service Pack 1 และ 2, Windows Vista ที่มีและไม่มีเซอร์วิสแพ็ค 1 และ Windows Server 2008

บริษัท ชี้แจงว่าปัญหาเกิดจากเบราเซอร์หลังจากรายงานความขัดแย้งจาก บริษัท รักษาความปลอดภัยคอมพิวเตอร์

"ช่องโหว่นี้มีอยู่เป็นข้อมูลอ้างอิงที่ไม่ถูกต้องในฟังก์ชันการผูกข้อมูลของ Internet Explorer" ตามคำแนะนำ "เมื่อมีการเปิดใช้การรวมข้อมูล (ซึ่งเป็นสถานะเริ่มต้น) เป็นไปได้ภายใต้เงื่อนไขบางประการสำหรับวัตถุที่จะเผยแพร่โดยไม่ต้องอัปเดตความยาวอาร์เรย์ปล่อยให้มีโอกาสเข้าถึงพื้นที่หน่วยความจำของอ็อบเจ็กต์ที่ถูกลบซึ่งอาจทำให้ Internet Explorer ออก ไม่คาดคิดในรัฐที่สามารถใช้ประโยชน์ได้ "

ไมโครซอฟท์กล่าวว่าเห็นเฉพาะการโจมตีแบบ จำกัด เท่านั้นซึ่งเป็นจุดอ่อนของ IE7 อย่างไรก็ตามนักวิเคราะห์ด้านความปลอดภัยได้กล่าวว่าเว็บไซต์ดังกล่าวมีจำนวนเพิ่มมากขึ้นที่สามารถใช้ช่องโหว่ได้

ปัญหานี้รุนแรงมากเนื่องจากในบางกรณีผู้ใช้ต้องดูเว็บไซต์เพื่อให้มีม้าโทรจัน โปรแกรมจะดาวน์โหลดลงในเครื่องโดยอัตโนมัติ เมื่ออยู่ในเครื่องคอมพิวเตอร์แฮ็กเกอร์สามารถสั่งให้โปรแกรมดาวน์โหลดซอฟต์แวร์ที่ไม่เหมาะสมอื่น ๆ และดำเนินการต่างๆเช่นการส่งสแปมและการขโมยข้อมูล

Microsoft ได้ระบุไว้ในคำแนะนำหลายวิธีที่ผู้คนสามารถลดโอกาสการตกเป็นเหยื่อได้โดยขึ้นอยู่กับว่าอะไร เบราเซอร์และระบบปฏิบัติการที่ใช้อยู่ อย่างไรก็ตามทางออกที่แน่นอนคือการใช้เบราว์เซอร์อื่นจนกว่า Microsoft จะแก้ไขปัญหานั้น

ไมโครซอฟท์ออกแพทช์เป็นประจำในวันอังคารที่สองของเดือน แต่เป็นที่ทราบกันดีว่าปล่อยสิ่งที่เรียกว่าแพทช์ออกจากกลุ่มหาก ภัยคุกคามถือว่ารุนแรงมากพอ ไมโครซอฟท์ไม่ได้บอกว่าจะทำเช่นนั้นหรือไม่และมีแนวโน้มว่าจะปลดปล่อยการแก้ไขได้

วันแพทช์วางแผนต่อไปคือวันที่ 13 มกราคมซึ่งหมายความว่าผู้บุกรุกจะมีเวลาอย่างน้อยหนึ่งเดือนในการติดไวรัสให้มากที่สุดเท่าที่จะเป็นไปได้หาก Microsoft วางแผนที่จะ ออกข้อบกพร่องของช่องโหว่ในวันนั้น

ข้อมูลเกี่ยวกับช่องโหว่นี้ปรากฏตัวครั้งแรกในประเทศจีน ชุดรักษาความปลอดภัยของจีนที่เรียกว่า knownsec ได้กล่าวว่าเคยได้ยินข่าวลือเกี่ยวกับรหัสที่เผยแพร่ในตลาดอาชญากรใต้ดินเมื่อต้นปีนี้ เชื่อว่ารหัสการใช้ประโยชน์มีการขายที่จุดหนึ่งมากที่สุดเท่าที่ 15,000 เหรียญสหรัฐ

ช่องโหว่ของซอฟต์แวร์เป็นสิ่งที่มีค่าสำหรับอาชญากรไซเบอร์เนื่องจากข้อบกพร่องสามารถใช้เพื่อขโมยข้อมูลบัตรเครดิตและข้อมูลทางการเงินอื่น ๆ

ในช่วงไม่กี่ปีที่ผ่านมา ปีที่ผ่านมาไมโครซอฟท์ได้ตั้งเป้าหมายที่จะปรับปรุงการรักษาความปลอดภัยให้กับคอมพิวเตอร์ แต่ยังคงเป็นภาระที่เกิดขึ้นจากการค้นพบข้อบกพร่องใหม่ ๆ ในซอฟต์แวร์รุ่นเก่า