ส่วนประกอบ

Symantec: การโจมตี ActiveX ของ Microsoft Access จะช่วยเพิ่ม

56. Creating A Classic Login Form (Programming In Microsoft Access 2013) ?

56. Creating A Classic Login Form (Programming In Microsoft Access 2013) ?
Anonim

ผู้จำหน่ายไซแมนเทคกล่าวว่าเครื่องมือที่ใช้ง่ายในการแฮ็กคอมพิวเตอร์ได้รับการปรับปรุงเพื่อใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยที่ยังไม่ได้ลงทะเบียนในซอฟต์แวร์ของ Microsoft ซึ่งอาจหมายถึงการโจมตีจะกระชับขึ้น ชุดเครื่องมือ Neosploit เป็นหนึ่งในหลาย ๆ ด้านบนอินเทอร์เน็ตซึ่งแฮกเกอร์สามารถใช้งานได้โดยแฮกเกอร์ที่มีความสามารถน้อยกว่าในการประนีประนอมเครื่อง Symantec กล่าวว่า บริษัท ได้ตรวจพบเครือข่ายเซ็นเซอร์อินเทอร์เน็ตซึ่ง Neosploit สามารถใช้ประโยชน์จากช่องโหว่ที่เปิดเผยเมื่อต้นสัปดาห์ที่แล้วในโปรแกรมฐานข้อมูล Access ของ Microsoft

"การวิเคราะห์เพิ่มเติมเกี่ยวกับการประนีประนอมของ honeypot ได้เปิดเผยว่าการใช้ประโยชน์ได้ถูกเพิ่มลงในตัวแปรแล้ว ของ Neosploit exploit kit จะทำให้มีผู้ป่วยจำนวนมากขึ้น "ตามรายชื่อในคณะกรรมการที่ปรึกษา ThreatCon ของ บริษัท

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

Microsoft hasn ยังไม่ได้แก้ไขข้อบกพร่องและ บริษัท เพิ่งออกแพทช์สำหรับเดือนนี้ในวันที่ 8 กรกฎาคมช่องโหว่นี้อยู่ในตัวควบคุม Snapshot Viewer ActiveX ซึ่งเปิดตัวโปรแกรมดูรายงาน Microsoft Access ที่ไม่จำเป็นต้องเรียกใช้ซอฟต์แวร์ Access เอง

ช่องโหว่ก่อให้เกิดอันตรายเป็นพิเศษเนื่องจาก ActiveX control ได้รับการลงนามแบบดิจิทัลโดย Microsoft ซึ่งหมายความว่าผู้ที่มี Internet Explorer กำหนดค่าไว้วางใจควบคุม ActiveX ด้วย desi เว็บไซต์ของเว็บเพจบางส่วนที่ถูกแฮ็กด้วยการโจมตีแบบฉีด SQL แบบอัตโนมัติเมื่อต้นปีนี้ยังเป็นเจ้าภาพในการโจมตีของ Microsoft Acess ตามที่ Symantec กล่าวว่า Sean Hittel

"เช่นเดียวกับกรณีการโจมตี ActiveX ส่วนใหญ่พวกเขากำลังได้รับการบริการจากเว็บไซต์แบบดั้งเดิมที่ตกเป็นเหยื่อของการโจมตีแบบ SQL injection โดยอัตโนมัติ" Hittel เขียนไว้ในฟอรัม Symantec "ในอดีตเราเคยเห็นเว็บไซต์ของรัฐบาลพาณิชยศาสตร์และงานอดิเรกตกเป็นเหยื่อของการโจมตีด้วยการฉีด SQL เหล่านี้และต่อมาก็เริ่มให้บริการการโจมตีผู้เยี่ยมชมของแต่ละคน"

ผู้ดูที่มีปัญหามาพร้อมกับ Microsoft Office Access เวอร์ชันที่ได้รับการสนับสนุนทั้งหมดยกเว้น Microsoft Access 2007,

Microsoft ได้เสนอคำแนะนำในคำแนะนำด้านความปลอดภัยเพื่อป้องกันการโจมตีจนกว่าจะมีการปรับปรุงแก้ไข