Windows

Microsoft releases fix-it สำหรับช่องโหว่ของ Internet Explorer 8

IE8 Net History - Internet Explorer 8

IE8 Net History - Internet Explorer 8
Anonim

ไมโครซอฟท์ได้ออกการแก้ไขชั่วคราวสำหรับช่องโหว่ zero-day ใน Internet Explorer 8 ซึ่งใช้โดยแฮกเกอร์ในการโจมตีที่โดดเด่นกับกระทรวงการต่างประเทศสหรัฐฯ ของเว็บไซต์ Labor

ปัญหานี้มีความเสี่ยงเป็นพิเศษเนื่องจากอาจทำให้ผู้โจมตีสามารถติดตั้งมัลแวร์ได้โดยไปที่เว็บไซด์ที่ถูกดัดแปลง ไมโครซอฟท์ยังคงดำเนินการแก้ไขปัญหาดังกล่าวดัสตินทรีส์ผู้จัดการกลุ่มแผนกคอมพิวเตอร์ที่เชื่อถือได้ของ บริษัท กล่าวว่า "ลูกค้าควรใช้ Fix it หรือปฏิบัติตามวิธีการแก้ไขปัญหาที่ปรากฏในคำแนะนำเพื่อช่วยป้องกันการโจมตีที่เป็นที่รู้จัก" Childs กล่าว ในคำชี้แจง

[อ่านเพิ่มเติม: วิธีลบมัลแวร์ออกจากเครื่องพีซีที่ใช้ Windows ของคุณ]

ช่องโหว่นี้อธิบายว่าเป็นปัญหาในลักษณะที่ IE "เข้าถึงวัตถุในหน่วยความจำที่ถูกลบหรือไม่ได้รับการจัดสรรอย่างถูกต้อง "Microsoft IE เรียกใช้โปรแกรมแก้ไข" CVE-2013-1347 MSHTML Shim Workaround "โดยปกติ บริษัท จะออกอัพเดตผลิตภัณฑ์ของตนในวันอังคารที่สองของเดือน แต่ จะออกแพทช์ที่ไม่ได้กำหนดเวลาหากปัญหาถือว่ารุนแรงมาก

ผู้ให้บริการด้านความปลอดภัย Invincea และ AlienVault พบว่าแฮกเกอร์ได้เผยแพร่รหัสการโจมตีภายในเว็บไซด์ของกรมแรงงานสหรัฐฯโดยมีข้อมูลเกี่ยวกับสารพิษที่แผนกบริการพลังงานของสหรัฐฯ รหัสเปลี่ยนเส้นทางคนไปยังหน้าอื่นที่ติดเชื้อในไซต์ซึ่งพยายามใช้ประโยชน์จากช่องโหว่ IE 8 AlienVault กล่าวว่าแคมเปญการลักลอบใช้งานมีลักษณะคล้ายกับที่เรียกว่า "DeepPanda" ซึ่งติดตั้งโทรจันแบบระยะไกล (RATs)

บริษัท Deeper สำหรับ บริษัท Deep Fortune 500 ถูกโจมตีโดย DeepPanda เมื่อเดือนธันวาคม 2554