האקרים משתמשים ב- Internet Explorer לתקוף את Windows 10

Sep 8, 2025
פרטיות ואבטחה
ולרי Brozhinsky / Shutsterstock

מיקרוסופט הזכירה את כל מי שהתוקפים מנצלים פגיעות של יום אפס לא ידוע בעבר חלונות 10 וכמה Windows Server. גרסאות. הניצול יכול לתת לאנשים זדוניים לתפוס את השליטה במחשבים באמצעות אתרי אינטרנט לכודים או מסמכי משרדים זדוניים.

מה קורה עם ניצול חדש זה?

לפי בריאן קרבס , הנושא צץ עם החלק MSHTML של Internet Explorer. למרבה הצער, זה גם משפיע על Microsoft Office, כפי שהוא משתמש באותו רכיב כדי לדקלם תוכן מבוסס אינטרנט בתוך מסמכי Office.

ל- Microsoft יש לנצל CVE-2021-40444. , והחברה לא פרסמה תיקון עבורו עדיין. במקום זאת, החברה מציעה להשבית את ההתקנה של כל ActiveX פקדים ב- Internet Explorer כדי לצמצם את הסיכון להתקפה.

אמנם זה נשמע נהדר, הבעיה היא כי השבתת ההתקנה של כל פקדי ActiveX ב Internet Explorer דורש להתעסק עם הרישום , אשר יכול לגרום בעיות חמורות אם לא נעשה כראוי . ל- Microsoft יש מדריך הדף הזה זה מראה לך איך לעשות את זה, אבל לוודא שאתה זהיר.

מיקרוסופט כתב הודעה בנושא, אומר, "תוקף יכול לענות על פקד ActiveX זדוני לשימוש על ידי מסמך Microsoft Office המארח את מנוע עיבוד הדפדפן. התוקף היה צריך לשכנע את המשתמש לפתוח את המסמך הזדוני. משתמשים אשר חשבונות שלהם מוגדרים יש פחות זכויות משתמש על המערכת יכול להיות פחות מושפעים מאשר משתמשים הפועלים עם זכויות משתמש ניהוליות. "

קבוצת המחקר expmon פורסם כי הוא היה מסוגל לשחזר את ההתקפה. "יש לנו לשכפל את ההתקפה על המשרד האחרון 2019 / Office 365 ב - Windows 10 (סביבת משתמש אופיינית), עבור כל הגירסאות המושפעות אנא קרא את ייעוץ אבטחה של Microsoft. הניצול משתמש בפיזמים לוגיים כך ניצול הוא אמין לחלוטין (& amp; מסוכן), "זה אמר ב טוויטר .

ראינו לתקן רשמי עבור לנצל ב -14 בספטמבר 2021, כאשר מיקרוסופט מוגדרת לעשות הבא " תיקון יום שלישי " עדכון. בינתיים, תצטרך להיזהר ולהשבית את ההתקנה של פקדי ActiveX. ב- Internet Explorer.


פרטיות ואבטחה - המאמרים הפופולריים ביותר

מצב הנסיעות של מהו 1Password, ועל איך אתה מגדיר את זה?

פרטיות ואבטחה Apr 11, 2025

אחד משלנו מנהלי סיסמאות מועדפים , 1password, מאפשר לך להסיר באופן זמני אישורי חשבון מכל התקנים שלך. תכ..


כיצד למחוק הודעות מברק היסטוריית הצ'אטים

פרטיות ואבטחה Apr 11, 2025

אם שינית לאחרונה זרקתי WhatsApp ל מִברָק במטרה להגן על הפרטיות שלך בצ'אט , אתה בטח רוצה לד..


מיטב VPN שירותים של 2021 עבור נטפליקס, פרטיות, ועוד

פרטיות ואבטחה Aug 13, 2025

Jkstock / shutterstock.com. מה לחפש ב- VPN בשנת 2021 א רשת וירטואלית פרטית , או VPN, הוא שירות ה..


מיליון משתמשים נתונים הודלפו על ידי מפתחים משחקים אנדרואיד

פרטיות ואבטחה Aug 26, 2025

postiori / shutterstock.com. זה נראה כאילו אנחנו לא יכולים לקבל הפסקה מן קָבוּעַ דליפות �..


למה כדאי להשתמש בדפדפני אינטרנט רבים

פרטיות ואבטחה Aug 18, 2025

המוח ואני / shutterstock.com אם אתה חושב שאתה רק צריך דפדפן אינטרנט אחד, לחשוב שוב. אנו ממליצים ל�..


המתן, האם Walmart באמת מקבל cryptocurrency עכשיו?

פרטיות ואבטחה Sep 13, 2025

Quatrox ייצור / shutterstock.com לא, Walmart אינו מקבל cryptocurrency. זה מדהים כמה הבדל מתיחה יכול לעשות. ייצור על Wa..


כיצד להשתמש ב- VPN עבור Netflix

פרטיות ואבטחה Sep 7, 2025

Syafiq עדנאן / Shutterstock.com יש הרבה סיבות מדוע כדאי להשתמש ב- VPN: הם חלק חשוב של הגנה על עצמך באופ..


כיצד למחוק היסטוריית אתר ספציפיות מ ספארי ב- iPhone או iPad

פרטיות ואבטחה Oct 27, 2025

Primakov / Shutterstock.com. זה לא תמיד נוח למחוק את כל ההיסטוריה, אבל אתה יכול לבחור במקום למחוק את�..


קטגוריות