Car-tech

Microsoft-problemer rettes til ældre versioner af IE

The basics of BASIC, the programming language of the 1980s.

The basics of BASIC, the programming language of the 1980s.
Anonim

Microsoft har udgivet en hurtig løsning til en sårbarhed i ældre versioner af dens Internet Explorer-browser, der aktivt bruges af angriberne til at overtage computere.

Sårbarheden påvirker IE-versionerne 6, 7 og 8. De seneste versioner af browseren 9 og 10 påvirkes ikke. Virksomheden udsteder lejlighedsvis hurtige rettelser som en midlertidig beskyttelsesforanstaltning, mens en permanent sikkerhedsopdatering udvikles, hvis en sårbarhed betragtes som særlig farlig.

Microsoft udstedte en advarsel om lørdagens advarsel om problemet, hvilket indebærer, hvordan IE får adgang til "et objekt i hukommelsen som er blevet slettet eller ikke blevet korrekt tildelt. " Problemet ødelægger browserens hukommelse, så angriberne kan udføre deres egen kode.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Sårbarheden kan udnyttes ved at manipulere et websted for at angribe sårbare browsere, en af ​​de farligste typer af angreb kendt som en drev-ved download. Ofre skal blot besøge det manipulerede websted for at deres computer bliver smittet. For at være vellykket skal hacker lokke personen til den skadelige hjemmeside, hvilket normalt sker ved at sende et ondsindet link via e-mail.

Sikkerhedsleverandør Symantec beskrev et sådant scenario som et "vandhul" -angreb, hvor ofre er profileret og lokket til det ondsindede websted. I sidste uge blev en af ​​de websteder, der blev opdaget at have været rigget til at aflevere et angreb, Rådets Råd for udenlandske forbindelser, en anerkendt udenrigspolitisk tænketank.

Tilfældet leverer et stykke malware med navnet Bifrose, en malware familie opdagede først omkring 2004. Bifrose er en "bagdør", der gør det muligt for en hacker at stjæle filer fra en computer. Symantec skrev, at angrebene ved hjælp af IE-sårbarheden ser ud til at være begrænsede og koncentreret i Nordamerika, hvilket angiver en målrettet angrebskampagne.

Siden angrebene allerede i gang, inden sårbarheden blev opdaget, sagde Symantec det "antyder en høj grad af raffinement der kræver adgang til ressourcer og færdigheder, som normalt ville være uden for de fleste hackere muligheder. "

Send nyhedstips og kommentarer til [email protected]. Følg mig på Twitter: @jeremy_kirk