ハッカーはInternet Explorerを使用してWindows 10を攻撃しています

Sep 8, 2025
プライバシーとセキュリティ
Valery Brozhinsky / Shutterstock

マイクロソフトは、攻撃者が以前に未発見のゼロデイの脆弱性を悪用しているという全員に警告しています。 ウィンドウズ10 そしていくつか Windows Server. バージョンです。悪意のある個人が閉じ込められたWebサイトまたは悪意のあるオフィス文書を通して、悪意のある個人にPCを制御することができます。

この新しい悪用で何が起こっているのですか?

によると ブライアンクレブス この問題はInternet ExplorerのMSHTML部分にポップアップします。残念ながら、Office文書内でWebベースのコンテンツをレンダリングするために同じコンポーネントを使用するため、Microsoft Officeにも影響します。

マイクロソフトにはエクスプロイトがリストされています CVE-2021-40444 そして会社はまだパッチを解放していません。代わりに、会社はすべてのインストールを無効にすることをお勧めします ActiveX. 攻撃のリスクを軽減するためにInternet Explorerのコントロール。

それが大きく聞こえますが、Internet ExplorerですべてのActiveXコントロールのインストールを無効にすることです。 レジストリでめちゃくちゃにしてください 引き起こす可能性があります 正しく行われていない場合は重大な問題 。マイクロソフトにはガイドがあります このページ それはあなたがそれをする方法を示していますが、あなたが注意してください。

マイクロソフト 投稿を書いた この問題について、「攻撃者は、ブラウザのレンダリングエンジンをホストするMicrosoft Office文書で使用される悪意のあるActiveXコントロールを作成することができました。攻撃者は悪意のある文書を開くようにユーザーに納得させる必要があります。アカウントがシステム上のユーザー権限が少ないユーザー権限を持つように構成されているユーザーは、管理ユーザー権利を操作するユーザーよりも影響を受けます。」

Research Group Expmonは、攻撃を再現できたことがわかった。 「影響を受けるすべてのバージョンについて、Windows 10(標準ユーザー環境)で最新のOffice 2019 / Office 365に攻撃を再現しました.Microsoft Security Advisoryを読んでください。悪用は論理的な欠陥を使用しているので、搾取は完全に信頼できるもの(&危険な)だ」と言った ツイッター

マイクロソフトが次の「次のようにするために設定されている2021年9月14日のエクスプロイトの公式の修正を見ることができました。 火曜日にパッチ " アップデート。その間に、注意を払って無効にする必要があります。 ActiveXコントロール Internet Explorerで。


プライバシーとセキュリティ - 最も人気のある記事

信号がダウンしているかどうかを確認する方法

プライバシーとセキュリティ Jan 15, 2025

Yalcin Sonat / Shutterstock は 信号 下? 2021の開始時に、 暗号化されたチャットアプリ 彼らの会話を非公開�..


Webブラウジングデータを広告主に販売するのを停止する方法

プライバシーとセキュリティ Mar 10, 2025

VDB写真/ ShutterStock.com T-Mobileは、2021年4月26日から広告主とのWebブラウジングとモバイルアプリのデータの共有を開始し..


1パスワードの旅行モードとは何ですか、そしてどのようにそれを設定しますか?

プライバシーとセキュリティ Apr 11, 2025

私たちの一つ お気に入りのパスワード管理者 、1passwordを使用すると、すべてのデバイスから一時的にアカウントの認証情報を削�..


どのように無料のパスワードで保護された電子メールを送信する

プライバシーとセキュリティ Apr 7, 2025

Feng Yu / ShutterStock.com あなたが誰かにプライベートメッセージを送りたい場合は、それを読んだ唯一のものであること�..


1Passwordで2要素認証を設定する方法

プライバシーとセキュリティ May 1, 2025

1passwordは私たちの間です お気に入りのパスワード管理者 そして、それを使用する場合は、2要素認証(2FA)を有効にして、追加の�..


匿名がビットコインのものですか?

プライバシーとセキュリティ Jul 30, 2025

Lukas Gojda / ShutterStock.com 暗号化Currency、および ビットコイン 特に、追跡や干渉から解放された、完全に匿名の�..


NetflixのためにVPNを使用する方法

プライバシーとセキュリティ Sep 7, 2025

SYAFIQ ADNAN / ShutterStock.com VPNを使用する必要がある理由はたくさんあります。彼らはオンラインで自分自身を保護するた�..


詐欺師がCryptocurrencyを盗むためにGoogleの広告を使用している

プライバシーとセキュリティ Nov 4, 2024

Tero Vesalainen / ShutterStock.com 暗号化 外から見て魅力的ですが、それは何らかの方法で野生のような少しです。詐�..


カテゴリ