Gov. Andrew Cuomo Updates on NY Coronavirus Response | NBC New York
Som Microsoft læser dens seneste angreb af sikkerhedsopdateringer er online-angriberne begyndt at udnytte en ny fejl i virksomhedens internet Explorer (IE) browser.
Fejlen blev offentliggjort på kinesisk sprogdiskussionsfora for to dage siden af en sikkerhedsgruppe kaldet The Knownsec-team. I tests har det arbejdet på IE 7, der kører på Windows XP, Service Pack 2.
Det er allerede blevet brugt af angribere, der har hostet det på hackede websteder for at angribe intetanende besøgende, siger Wayne Huang, administrerende direktør for sikkerhedsleverandøren Armorize Technologies. Nu da fejlen er blevet offentliggjort, forventer han, at angreb baseret på fejlen bliver meget mere udbredt.
[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]Koden udnytter en fejl i den måde, IE håndterer XML (Extensible Markup Language) og arbejder i browseren om "en ud af tre gange", sagde Huang i et instant messaging-interview. Til angrebet på arbejde skal et offer først besøge et websted, der betjener den ondsindede JavaScript-kode, der udnytter fejlen.
En kinesisk oversættelse over fejlen findes online.
I angreb er koden falder et ondsindet program på offerets pc, som derefter går til at downloade skadelig software fra forskellige steder.
Microsoft kunne ikke nås straks til kommentar, men selskabet forventes at frigive seks kritiske patches tirsdag, herunder en løsning til IE.
Spammere udnytter interessen i OL
Symantec advarer om, at spammere forsøger at udnytte interessen i de olympiske lege.
Netværksløsninger Phishing kom før webangreb
Sikkerhedseksperter siger, at en phishing-kampagne kan have tilladt kriminelle at få kontrol over CheckFree's internetdomæne.
Udenlandske webangreb Skift sikkerhedsparadigm
Nye webangrebstrusler som blogspam og SQL-indsprøjtninger kan ændre det traditionelle begreb om sikkerhed, en sikkerhedsforsker ...