ส่วนประกอบ

ข้อบกพร่องดังกล่าวได้ถูกเปิดเผยต่อสาธารณะในกระดานสนทนาภาษาจีนเมื่อสองวันก่อนโดยกลุ่มรักษาความปลอดภัยที่เรียกว่าทีมงาน Knownsec เวิร์นฮวงผู้อำนวยการฝ่ายรักษาความปลอดภัยของ Armorize Technologies กล่าวว่ามีการใช้งาน IE 7 ใน Windows XP, Service Pack 2

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

[อ่านเพิ่มเติม: วิธีลบมัลแวร์ออกจากเครื่องพีซีที่ใช้ Windows ของคุณ]

รหัสนี้ใช้ประโยชน์จากข้อบกพร่องในทาง IE จัดการ XML (Extensible Markup Language) และทำงานบนเบราเซอร์เกี่ยวกับ "หนึ่งในสามครั้ง" Huang กล่าวในการสัมภาษณ์ข้อความโต้ตอบแบบทันที สำหรับการโจมตีก่อนการทำงานเหยื่อต้องเข้าเยี่ยมชมเว็บไซต์ที่ใช้รหัส JavaScript ที่เป็นอันตรายซึ่งใช้ประโยชน์จากข้อบกพร่องนี้

คำแถลงภาษาจีนในช่องโหว่สามารถพบได้ทั่วไป

ในการโจมตีโค้ด ลดโปรแกรมที่เป็นอันตรายลงในเครื่องคอมพิวเตอร์ของเหยื่อซึ่งจะไปดาวน์โหลดซอฟต์แวร์ที่เป็นอันตรายจากสถานที่ต่างๆ

ไมโครซอฟท์ไม่สามารถติดต่อได้ทันทีเพื่อแสดงความคิดเห็น แต่ บริษัท คาดว่าจะปล่อยหกแพทช์สำคัญ ๆ ในวันอังคารรวมถึงการแก้ไขปัญหาสำหรับ IE