Car-tech

Microsoft ได้ออกใช้การแก้ไขปัญหาอย่างรวดเร็วสำหรับ

द�निया के अजीबोगरीब कानून जिन�हें ज

द�निया के अजीबोगरीब कानून जिन�हें ज
Anonim

ไมโครซอฟท์ออกคำแนะนำเกี่ยวกับคำเตือนในวันเสาร์เกี่ยวกับปัญหาที่เกี่ยวกับวิธีการที่ IE เข้าถึง "วัตถุในหน่วยความจำ ที่ถูกลบหรือไม่ได้รับการจัดสรรอย่างถูกต้อง " ปัญหานี้ทำให้หน่วยความจำของเบราเซอร์เสียหายและทำให้ผู้บุกรุกสามารถรันโค้ดของตนเองได้

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows ของคุณ]

ช่องโหว่นี้สามารถใช้ประโยชน์ได้โดยการจัดการกับเว็บไซต์เพื่อโจมตีเบราว์เซอร์ที่มีช่องโหว่, หนึ่งในประเภทการโจมตีที่อันตรายที่สุดที่เรียกว่า drive-by download ผู้ที่ตกเป็นเหยื่อเพียงต้องการไปที่ไซต์ที่ถูกดัดแปลงเพื่อให้คอมพิวเตอร์ของตนติดไวรัส แฮ็กเกอร์จะต้องล่อลวงให้บุคคลเข้าสู่เว็บไซต์ที่เป็นอันตรายซึ่งโดยปกติแล้วจะส่งลิงก์ที่เป็นอันตรายผ่านทางอีเมล

ผู้ให้บริการความปลอดภัย Symantec กล่าวถึงเหตุการณ์เช่นนี้ว่าเป็น "การรดน้ำ" ซึ่งผู้ที่ตกเป็นเหยื่อ profiled แล้วล่อไปยังเว็บไซต์ที่เป็นอันตราย สัปดาห์ที่ผ่านมาเว็บไซต์ที่ค้นพบว่ามีการโจมตีอย่างรุนแรงเป็นเรื่องของ Council of Foreign Relations ซึ่งเป็นหน่วยงานด้านนโยบายต่างประเทศที่น่าชื่นชม

การโจมตีดังกล่าวส่งชิ้นส่วนมัลแวร์ชื่อเล่น Bifrose ซึ่งเป็นกลุ่มมัลแวร์ที่ตรวจพบครั้งแรก ประมาณ 2004 Bifrose เป็น "backdoor" ที่ช่วยให้ผู้โจมตีสามารถขโมยไฟล์จากคอมพิวเตอร์ได้ Symantec กล่าวว่าการโจมตีโดยใช้ช่องโหว่ IE ดูเหมือนจะ จำกัด และเข้มข้นในอเมริกาเหนือซึ่งแสดงถึงการโจมตีที่กำหนดเป้าหมาย

ตั้งแต่การโจมตีที่เกิดขึ้นก่อนที่จะมีการค้นพบช่องโหว่ Symantec กล่าวว่า "แสดงให้เห็นถึงความซับซ้อนระดับสูง ต้องการเข้าถึงทรัพยากรและทักษะที่ปกติจะอยู่นอกความสามารถของแฮ็กเกอร์ส่วนใหญ่ "

ส่งคำแนะนำและความคิดเห็นเกี่ยวกับข่าวไปที่ [email protected] ติดตามฉันทาง Twitter: @jeremy_kirk