Gli hacker utilizzano Internet Explorer per attaccare Windows 10

Sep 8, 2025
Privacy e sicurezza
Valery Brozhinsky / Shutterstock

Microsoft ha avvisato tutti che gli aggressori stanno sfruttando una vulnerabilità di zero-giorno precedentemente non scoperta in Windows 10 e diversi. Windows Server. versioni. L'exploit potrebbe lasciare che le persone dannose sequestrano il controllo sui PC tramite i siti Web intrappolati o documenti per ufficio dannosi.

Cosa sta succedendo con questo nuovo exploit?

Secondo Brian Krebs. , il problema viene visualizzato con la parte MSHTML di Internet Explorer. Sfortunatamente, colpisce anche Microsoft Office, in quanto utilizza lo stesso componente per rendere il contenuto basato sul Web all'interno dei documenti dell'ufficio.

Microsoft ha l'exploit elencato come CVE-2021-40444. , e la società non ha ancora rilasciato una patch per questo. Invece, la società suggerisce di disabilitare l'installazione di tutti ActiveX. Controlli in Internet Explorer per mitigare il rischio di attacco.

Mentre sembra eccezionale, il problema è che la disattivazione dell'installazione di tutti i controlli ActiveX richiede Internet Explorer scherzare con il registro , che può causare problemi gravi se non eseguiti correttamente . Microsoft ha una guida questa pagina Questo ti mostra come farlo, ma assicurati di essere attento.

Microsoft. ha scritto un post. Sul tema, dicendo: "Un utente malintenzionato potrebbe creare un controllo dannoso ActiveX da utilizzare da un documento di Microsoft Office che ospita il motore di rendering del browser. L'utente malintenzionato dovrebbe quindi convincere l'utente ad aprire il documento dannoso. Gli utenti i cui conti sono configurati per avere meno diritti dell'utente sul sistema potrebbe essere meno influenzato rispetto agli utenti che operano con i diritti dell'utente amministrativo ".

Il gruppo di ricerca esplica ha pubblicato che è stato in grado di riprodurre l'attacco. "Abbiamo riprodotto l'attacco sull'ultimo ufficio 2019 / Office 365 su Windows 10 (Ambiente utente tipico), per tutte le versioni interessate, leggere la consulenza di sicurezza Microsoft. L'exploit utilizza difetti logici in modo che lo sfruttamento sia perfettamente affidabile (& amp; pericoloso) ", ha detto Twitter. .

Potremmo vedere una soluzione ufficiale per l'exploit il 14 settembre 2021, quando Microsoft è impostato per fare il suo prossimo " Patch martedì " aggiornare. Nel frattempo, dovrai stare attento e disabilitare l'installazione di Controlli ActiveX. in Internet Explorer.


Privacy e sicurezza - Articoli più popolari

Come controllare se il segnale è in basso

Privacy e sicurezza Jan 15, 2025

Yalcin Sonat / Shutterstock è Segnale fuori uso? All'inizio del 2021, L'app di chat crittografata Ha visto un'ondata di nuovi utenti che..


Come saldamente Online Shop: 8 Suggerimenti per proteggersi

Privacy e sicurezza Mar 17, 2025

nobilestofierce / shutterstock.com. La criminalità informatica è un'epidemia. Nella sola U.S. da solo, quasi mezzo milione di reclami sono archiviati ogni ..


Come fermare T-Mobile di vendere i dati di navigazione web agli inserzionisti

Privacy e sicurezza Mar 10, 2025

Foto VDB / Shutterstock.com T-Mobile inizierà a condividere il tuo navigazione web e i dati dell'app mobile con gli inserzionisti a partire dal 26 aprile 20..


Qual è la modalità di viaggio di 1 password e come si imposta?

Privacy e sicurezza Apr 11, 2025

Uno dei nostri Gestori preferiti Password , 1Password, consente di rimuovere temporaneamente alcune credenziali dell'account da tutti i tuoi dispositivi. Questa funzione è ch..


Come inviare un'e-mail protetta da password gratuitamente

Privacy e sicurezza Apr 7, 2025

Feng yu / shutterstock.com Se vuoi inviare un messaggio privato a qualcuno e assicurati di essere gli unici a leggerlo, proteggendolo con una password che so..


Il tuo account Microsoft non ha bisogno di più di una password

Privacy e sicurezza Sep 15, 2025

Hadriano / shutterstock.com. Le password stanno rapidamente diventando un metodo antiquato per l'accesso a conti. Con questo in mente, Microsoft ha aggiunto ..


È ora possibile condividere in modo sicuro le password con 1Password

Privacy e sicurezza Oct 12, 2025

1Password 1Password è un potente attrezzo per tenere traccia delle tue password. Mantiene le nuove funzionalità, e ora sta guadagnando un modo semplice per..


Enorme Broaddy Data Breachs espone oltre un milione di account

Privacy e sicurezza Nov 22, 2024

Vchizh / shutterstock.com. Un altro massiccio violazione dei dati si è verificato, e questa volta sta colpendo i clienti di Godaddy. In totale, 1,2..


Categorie