เว็บไซต์

คืนวันจันทร์ของ Microsoft ออกคำแนะนำด้านการรักษาความปลอดภัยที่ให้คำแนะนำและวิธีแก้ปัญหาแก่ลูกค้าเกี่ยวกับการใช้ประโยชน์จากข้อมูล zero-day โดยมุ่งไปที่ Internet Explorer

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

Microsoft ได้เปิดตัว Security Advisory 977981 ซึ่งรวมถึงวิธีแก้ปัญหาสำหรับปัญหาที่ทำให้เกิดข้อบกพร่องใน Cascading Style Sheets ซึ่งอาจทำให้สามารถเรียกใช้โค้ดจากระยะไกลได้ ช่องโหว่ที่ทำให้เกิดการเรียกใช้โค้ดจากระยะไกลโดยทั่วไปส่งผลให้แพทช์ได้รับการจัดอันดับว่าสำคัญโดย Microsoft

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

คำแนะนำนี้ยืนยันว่าช่องโหว่นี้มีผลต่อ IE 6 ใน Windows 2000 Service Pack 4, IE 6 และ IE 7 ในรุ่นที่สนับสนุนของ XP, Vista, Windows Server 2003 และ Windows Server 2008 Microsoft กล่าวว่าผู้ใช้งาน IE 7 บน Vista สามารถกำหนดค่าให้เบราว์เซอร์ทำงานในโหมดที่ได้รับการป้องกันเพื่อ จำกัด ผลกระทบของช่องโหว่ นอกจากนี้ยังแนะนำให้ตั้งค่าการตั้งค่าความปลอดภัยของอินเทอร์เน็ตเป็น "High" เพื่อป้องกันการโจมตี การตั้งค่า "สูง" จะปิดการใช้งาน JavaScript ซึ่งขณะนี้เป็นเพียงโหมดการโจมตีที่ได้รับการยืนยันเท่านั้น

Microsoft กล่าวว่า IE 5.01 Service Pack 4 และ IE 8 ใน Windows รุ่นที่รองรับทั้งหมดจะไม่ได้รับผลกระทบ

แฮ็กเกอร์จะต้องรับเหยื่อของเขาก่อนเพื่อเข้าชมเว็บไซต์ที่เป็นเจ้าของรหัสการใช้ประโยชน์ ซึ่งอาจเป็นเว็บไซต์ที่เป็นอันตรายซึ่งแฮกเกอร์จัดขึ้นเองหรืออาจเป็นไซต์ที่อนุญาตให้ผู้ใช้อัพโหลดเนื้อหา

อาชญากรไซเบอร์อีกทางหนึ่งได้เปิดตัวการโจมตีประเภทนี้ขึ้นโดยการแฮ็กเข้าสู่เว็บไซต์ที่ถูกต้อง ในช่วงต้นสัปดาห์ที่ผ่านมาผู้ผลิตวิทยุ Cobra Electronics เปิดเผยว่าแฮ็กเกอร์มืออาชีพที่เคยใช้ไซต์เพื่อดาวน์โหลดมัลแวร์ให้กับลูกค้าเป็นส่วนใหญ่โดยแฮกเกอร์มืออาชีพ

ไมโครซอฟท์ไม่ได้บอกว่าจะแก้ไขปัญหานี้หรือไม่ ข้อบกพร่องในการปรับปรุงการรักษาความปลอดภัยตามกำหนดเวลาถัดไปครั้งถัดไปในวันที่ 8 ธันวาคม

(Robert McMillan จาก IDG News Service สนับสนุนรายงานฉบับนี้)