Peretas menggunakan Internet Explorer untuk menyerang Windows 10

Sep 8, 2025
Privasi & Keamanan
Valery brozhinsky / shutterstock

Microsoft telah memberi tahu semua orang bahwa penyerang mengeksploitasi kerentanan nol hari yang sebelumnya belum ditemukan di Windows 10 dan beberapa Server Windows. . Eksploitasi dapat membiarkan individu jahat memanfaatkan kontrol atas PC melalui situs web yang terperangkap atau dokumen kantor berbahaya.

Apa yang terjadi dengan eksploitasi baru ini?

Berdasarkan Brian Krebs. , masalah muncul dengan bagian MSHTML Internet Explorer. Sayangnya, itu juga mempengaruhi Microsoft Office, karena menggunakan komponen yang sama untuk membuat konten berbasis web dalam dokumen Office.

Microsoft memiliki eksploitasi yang terdaftar sebagai CVE-2021-40444. , dan perusahaan belum merilis tambalan untuk itu. Sebaliknya, perusahaan menyarankan menonaktifkan instalasi semua ActiveX. Kontrol di Internet Explorer untuk memitigasi risiko serangan.

Sementara itu terdengar hebat, masalahnya adalah menonaktifkan instalasi semua kontrol ActiveX di Internet Explorer membutuhkan main-main dengan registri , yang dapat menyebabkan Masalah yang parah jika tidak dilakukan dengan benar . Microsoft memiliki panduan halaman ini Itu menunjukkan kepada Anda bagaimana melakukannya, tetapi pastikan Anda berhati-hati.

Microsoft. menulis posting Pada masalah ini, mengatakan, "Seorang penyerang dapat membuat kontrol ActiveX berbahaya untuk digunakan oleh dokumen Microsoft Office yang menampung mesin rendering browser. Penyerang kemudian harus meyakinkan pengguna untuk membuka dokumen jahat. Pengguna yang akunnya dikonfigurasikan untuk memiliki hak pengguna yang lebih sedikit pada sistem dapat kurang terkena dampak daripada pengguna yang beroperasi dengan hak administrasi. "

Expmon Grup Research memposting bahwa ia dapat mereproduksi serangan. "Kami telah mereproduksi serangan pada Kantor 2019 / Office 365 terbaru pada Windows 10 (lingkungan pengguna khas), untuk semua versi yang terpengaruh, silakan baca penasihat keamanan Microsoft. Eksploitasi menggunakan kekurangan logis sehingga eksploitasi sangat andal (& amp; berbahaya), "katanya Indonesia .

Kita bisa melihat perbaikan resmi untuk eksploit pada 14 September 2021, ketika Microsoft diatur untuk melakukan selanjutnya " Patch Selasa " memperbarui. Sementara itu, Anda harus berhati-hati dan menonaktifkan instalasi Kontrol ActiveX. di Internet Explorer.


Privasi & Keamanan - Artikel Terpopuler

PSA: obrolan telegram bukan end-to-end dienkripsi secara default

Privasi & Keamanan Jan 25, 2025

Arthur_shevtsov / shutterstock.com Telegram dan Sinyal Apakah aplikasi olahpesan privasi yang berfokus pada privasi. Namun, Kedua a..


Bitwarden Apakah Gratis Terbaik Alternatif untuk LastPass

Privasi & Keamanan Feb 27, 2025

Igor Moskalenko / Shutterstock LastPass adalah veteran di industri manajemen kata sandi. Ini dapat diandalkan dan mudah digunakan. Tetapi Rencana Gratis ..


LastPass vs Bitwarden: Yang Apakah Tepat untuk Anda

Privasi & Keamanan Feb 24, 2025

Vitalii vodolazskyi / shutterstock Di permukaan, lastpass dan bitwardwarden sangat mirip. Mereka adalah manajer kata sandi yang kuat dan berbasis server dengan..


Cara Aktifkan Lock Pendaftaran di Signal

Privasi & Keamanan Feb 17, 2025

Sinyal , NS Aplikasi Pesan Aman , mengikat dengan nomor telepon Anda. Untuk perlindungan ekstra terhadap Pencuri mencuri nomor telepon Anda , Anda dapat me..


Cara Lihat dan Mengelola Perangkat Terhubung di Signal

Privasi & Keamanan Feb 16, 2025

Sinyal adalah Aplikasi Pesan Aman yang mengambil privasi Anda dengan sangat serius. Secara default, pesan hanya pergi ke ponsel Anda, tetapi Anda dapat menambahkan pera..


Bagaimana cara mengatur enkripsi PGP dalam protonmail

Privasi & Keamanan Apr 5, 2025

Privasi yang cukup bagus, atau PGP singkatnya, memungkinkan Anda mengunci pesan email Anda sehingga hanya penerima yang dituju dengan kunci yang dapat melihatnya. Protonmail. ..


Bagaimana cara mengatur otentikasi dua faktor dalam 1Password

Privasi & Keamanan May 1, 2025

1Password adalah di antara kami Manajer kata sandi favorit , Dan jika Anda juga menggunakannya, Anda harus mengaktifkan otentikasi dua faktor (2FA) untuk menambahkan lapisan k..


Robinhood Hack Kebocoran Jutaan Nama dan Alamat Email

Privasi & Keamanan Nov 9, 2024

Tinta Drop / Shutterstock.com Ada yang lain Pelanggaran data besar-besaran , Dan kali ini mempengaruhi perombakan dan jutaan penggunanya. Secara tot..


Kategori