Komponenter

Symantec: Microsoft Access ActiveX-angreb vil intensivere

Secure Access Cloud Overview

Secure Access Cloud Overview
Anonim

En brugervenlig værktøjssæt, der bruges til at hacke computere, er nu opdateret for at udnytte en upåvirket sikkerhedsproblem i Microsofts software, hvilket kan betyde, at angrebene vil intensivere, ifølge sælger Symantec.

The Neosploit toolkit er en af ​​flere på internettet, der kan bruges af mindre tekniske hackere til at kompromittere maskiner. Symantec sagde det har opdaget på sit netværk af internet sensorer at Neosploit kan udnytte en sårbarhed, der blev afsløret tidligt i sidste uge i Microsofts Access database program.

"Yderligere analyse af disse honeypot kompromiser har afsløret, at udnyttelsen er blevet tilføjet til en variant af Neosploit-udnyttelsessættet, vil det højst sandsynligt nå et større antal ofre, "ifølge en post på firmaets ThreatCon-rådgivende bestyrelse.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Microsoft hasn Jeg har ikke løst fejlen, og selskabet har lige udgivet sine patches for måneden den 8. juli. Sårbarheden er inden for ActiveX-kontrol af Snapshot Viewer, som starter en seer for Microsoft Access-rapporter, der ikke kræver at køre Access-softwaren selv.

Sårbarheden udgør en særlig fare, da ActiveX-kontrollen digitalt er underskrevet af Microsoft, hvilket betyder, at personer, der har Internet Explorer konfigureret til at stole på ActiveX-kontroller med den desi

Nogle af de websider, der allerede er blevet hacket med automatiske SQL-indsprøjtningsangreb tidligere i år, er også vært for Microsoft Acess-angrebet, ifølge Symantec's Sean Hittel.

"Som det er tilfældet med de fleste af disse ActiveX-angreb, serveres de af traditionelle websteder, der selv er blevet offer for automatiserede SQL-indsprøjtningsangreb," skrev Hittel på et Symantec-forum. "Tidligere har vi set, at offentlige, kommercielle og hobbywebsteder bliver offer for disse SQL-indsprøjtningsangreb og derefter begynder at tjene udbytter til hver af deres besøgende."

Den problematiske viewer ledsager alle understøttede versioner af Microsoft Office Access undtagen Microsoft Access 2007, Microsoft har tilbudt forslag i en sikkerhedsrådgivning for at forhindre angreb, indtil en patch er tilgængelig.