Hakkerit käyttävät Internet Exploreria hyökkäämään Windows 10

Sep 8, 2025
Tietosuoja ja turvallisuus
Valery Brozhinsky / Shutterstock

Microsoft on varoittanut kaikille, että hyökkääjät käyttävät hyväkseen aiemmin tuntemattomia nollapäivän haavoittuvuus Windows 10 ja useat Windows Server versiot. Exploit voisi antaa haittaohjelmia yksilöiden tarttumaan toimivien PC- kautta jäänyt sivustoja tai haittaohjelmia Office-asiakirjoja.

Mitä tapahtuu tämän uuden Exploit?

Mukaan Brian Krebs Kysymys ponnahtaa ylös MSHTML osa Internet Exploreria. Valitettavasti se vaikuttaa myös Microsoft Office, koska se käyttää samaa komponenttia tehdä web-pohjainen sisältöjä Office-asiakirjoja.

Microsoft on Exploit listattu CVE-2021-40444 , Ja yhtiö ei ole julkaissut korjaustiedoston sitä vielä. Sen sijaan yhtiö ehdottaa poistamalla asennus kaikkien ActiveX toiminnot Internet Explorer riskin vähentämiseksi hyökkäys.

Vaikka tämä kuulostaa hyvältä, ongelmana on, että poistamalla koskee kaikkien ActiveX Internet Explorer edellyttää kikkailunsa rekisterin , Joka voi aiheuttaa vakavia kysymyksiä, jos ei tehdä oikein . Microsoft on opas tämän sivun joka osoittaa, miten se tehdään, mutta varmista, että olet varovainen.

Microsoft kirjoitti post asiasta sanoen: ”Hyökkääjä voi luoda haitalliseksi ActiveX käyttää Microsoft Office-asiakirja isännät selaimen renderoija. Hyökkääjän olisi sitten saatava käyttäjä avaamaan haittaohjelman dokumentin. Käyttäjät, joiden tilit on määritetty olevan vähemmän käyttöoikeudet järjestelmään eivät ole niin alttiina kuin käyttäjät, jotka toimivat järjestelmänvalvojan oikeudet.”

Tutkimusryhmä EXPMON lähetetty että se pystyi toistamaan hyökkäys. ”Olemme jäljentää hyökkäys uusimman Office 2019 / Office 365 Windows 10 (tyypillinen käyttäjä ympäristö), kaikkien sitä versiot lue Microsoftin Security Advisory. Exploit käyttötarkoitukset looginen puutteita niin hyväksikäyttö on täysin luotettava (& amp; vaarallinen) ”, se sanoi Viserrys .

Näimme virallista korjausta varten hyödyntää 14. syyskuuta 2021, kun Microsoft on asetettu tekemään seuraavaksi ” Laastari tiistaina ”Päivitys. Sillä välin, sinun täytyy olla varovainen ja poista asennus ActiveX-komponentit Internet Explorer.


Tietosuoja ja turvallisuus - Suosituimmat artikkelit

Kuinka laitteet käyttävät Wi-Fi määrittää oman fyysisen sijainnin

Tietosuoja ja turvallisuus Jan 18, 2025

NicoElNino / Shutterstock.com Tiesitkö, että kannettavat tietokoneet ja muut laitteet ilman GPS-laite voi määrittää tarkka fyysinen sijainti-v..


Bitwarden vs. Keepass: Mikä on paras avoimen lähdekoodin salasana?

Tietosuoja ja turvallisuus Apr 2, 2025

Vitalii Vodolazskyi / Shutterstock.com Bitwarden ja KeePass kaksi erinomaista Salasananjohtajat jotka erottuvat pakkaus olemalla täysin avoimesta..


Kuinka perustaa kaksi-tekijän todennus 1Passwordissa

Tietosuoja ja turvallisuus May 1, 2025

1Password on keskuudessa Suosikki salasanapäälliköt Ja jos käyttää sitä, sinun pitäisi ottaa kaksi tekijän todennus (2fa) lisätä ylimääräistä suojausta tililles..


Parhaat VPN-palvelut 2021 Netflixille, yksityisyydelle ja muille

Tietosuoja ja turvallisuus Aug 13, 2025

JKstock / Shutterstock.com Mikä on etsittävä VPN vuonna 2021 A Virtual Private Network Tai VPN, on palvelu, jonka avulla voit muodost..


Apple keskustelevat ”Screeching ääniä vähemmistö” sisäisissä muistioissa

Tietosuoja ja turvallisuus Aug 6, 2025

Lewis tse pui lung / shutterstock.com Oletko huolissasi Applen suunnitelmat skannataan iPhoneja tiettyihin kuviin ? Huomautuksen mukaan kansallinen ..


Kuinka käyttää VPN Netflix

Tietosuoja ja turvallisuus Sep 7, 2025

Syafiq Adnan / Shutterstock.com On paljon syitä, miksi sinun pitäisi käyttää VPN: he tärkeä osa suojautua verkossa ja voi auttaa ohittamaan puolus..


Kuinka poistaa tietyn sivuston historian safarista iPhonessa tai iPadissa

Tietosuoja ja turvallisuus Oct 27, 2025

Primakov / Shutterstock.com Se ei aina ole kätevää poistaa koko historiaasi, mutta voit myös poistaa tiettyjä verkkosivustoja historiastasi (ja tiedot, ..


Yksityisen istunnon mahdollistaminen Spotify

Tietosuoja ja turvallisuus Oct 14, 2025

Käyttämällä Spotifyin yksityisen istunnon avulla voit piilottaa kuuntelutoimintasi seuraajilta. Näytämme, kuinka voit ottaa tämän ominaisuuden käyttöön Spotifyissä työpöydäl..


Luokat