Hjemmesider

Sikkerhedsrådgivning i Microsoft-problemer med IE-sårbarhed

Ezenta A/S- Secure Dashboard®

Ezenta A/S- Secure Dashboard®
Anonim

Microsoft mandag aften udstedte en sikkerhedsrådgivning, der giver kunderne vejledning og løsninger til at håndtere en nul-dag udnyttelse rettet mod Internet Explorer.

Tidligere på dagen sagde selskabet, at den undersøgte hændelsen som dukkede op i weekenden, da nogen udgav udnyttelseskoden til Bugtraqs postliste. Ved mandag aften skiftede Microsoft gear og udstedte det rådgivende. Der har ikke været nogen aktive udnyttelser af den rapporterede sårbarhed hidtil.

Microsoft udgivet Security Advisory 977981, som indeholder løsninger til et problem, der afslører en fejl i Cascading Style Sheets, der kan tillade fjernkørsel af fjernbetjeningen. Sårbarheder, der tillader fjernkodekørsel, resulterer generelt i patches, der er klassificeret som kritiske af Microsoft.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Den rådgivende bekræftede sårbarheden påvirker IE 6 på Windows 2000 Service Pack 4, og IE 6 og IE 7 på understøttede udgaver af XP, Vista, Windows Server 2003 og Windows Server 2008. Microsofts nævnte brugere, der kører IE 7 på Vista, kan konfigurere browseren til at køre i Beskyttet tilstand for at begrænse virkningen af ​​sårbarheden. Det anbefales også at indstille sikkerhedszoneindstillingen for internetzone til "Høj" for at beskytte mod udnyttelsen.

Microsoft sagde, at IE 5.01 Service Pack 4 og IE 8 på alle understøttede versioner af Windows ikke påvirkes.

For et angreb på arbejde, hackeren skulle først få sit offer for at besøge et websted, der var vært for exploit kode. Dette kan være et ondsindet websted, der er oprettet af hackeren selv, eller det kan være et websted, der giver brugerne mulighed for at uploade indhold.

En anden måde cyberkriminelle har lanceret denne type angreb, er dog ved at hacke ind på legitime websteder. Tidligere i ugen viste borgerens radioforbindelse Cobra Electronics, at det var blevet hacket i juni, sandsynligvis af en professionel hacker, der havde brugt webstedet til at downloade malware til kunder.

Microsoft sagde ikke, om det ville patchere fejl under sit næste regelmæssigt planlagte sæt sikkerhedsopdateringer på grund af 8. december

(Robert McMillan fra IDG News Service bidrog til denne rapport.)