Hackere bruker Internet Explorer til angrep Windows 10

Sep 8, 2025
Personvern og sikkerhet
Valery Brozhinsky / Shutterstock

Microsoft har varslet alle at angripere utnytter et tidligere uoppdaget nulldags sårbarhet i Windows 10. og flere Windows Server. versjoner. Utnyttelsen kan la skadelige individer gripe kontroll over PCer gjennom fanget nettsteder eller ondsinnede kontorsdokumenter.

Hva skjer med denne nye utnyttelsen?

I følge Brian Krebs. , problemet dukker opp med MSHTML-delen av Internet Explorer. Dessverre påvirker det også Microsoft Office, da den bruker samme komponent for å gjøre nettbasert innhold i Office-dokumenter.

Microsoft har utnyttelsen som er oppført som CVE-2021-40444. , og selskapet har ikke gitt ut en oppdatering for det ennå. I stedet foreslår selskapet å deaktivere installasjonen av alle ActiveX. Kontrollerer i Internet Explorer for å redusere risikoen for angrep.

Mens det høres bra ut, er problemet at deaktivering av installasjonen av alle ActiveX-kontroller i Internet Explorer krever rote rundt med registeret , som kan forårsake alvorlige problemer hvis ikke gjort riktig . Microsoft har en veiledning på denne siden Det viser deg hvordan du gjør det, men sørg for at du er forsiktig.

Microsoft. skrev et innlegg På spørsmålet, sier: "En angriper kunne lage en ondsinnet ActiveX-kontroll som skal brukes av et Microsoft Office-dokument som er vert for nettleserenes gjengivelsesmotor. Angriperen vil da måtte overbevise brukeren om å åpne det ondsinnede dokumentet. Brukere hvis kontoer er konfigurert til å ha færre brukerrettigheter på systemet, kan være mindre påvirket enn brukere som opererer med administrative brukerrettigheter. "

Forskningsgruppen Expmon Skrevet at den var i stand til å reprodusere angrepet. "Vi har reprodusert angrepet på det nyeste Office 2019 / Office 365 på Windows 10 (typisk brukermiljø), for alle berørte versjoner, vennligst les Microsofts sikkerhetsrådgivning. Utnyttelsen bruker logiske feil, slik at utnyttelsen er helt pålitelig (& farlig), "sa det på Twitter. .

Vi kunne se en offisiell løsning for utnyttelsen 14. september 2021, da Microsoft er satt til å gjøre det neste " Patch tirsdag " Oppdater. I mellomtiden må du være forsiktig og deaktivere installasjonen av ActiveX-kontroller i Internet Explorer.


Personvern og sikkerhet - Mest populære artikler

Hvordan overføre Lastpass passord til 1Password

Personvern og sikkerhet Feb 22, 2025

Maor_winetrob / shutterstock. Lastpass og 1Password er begge robuste passordforvaltere med en bevist track record. Men hvis du er ferdig med å bruk..


Hvordan slå om registrering Lock i Signal

Personvern og sikkerhet Feb 17, 2025

Signal , The. Sikker meldingsprogram , knytter seg til telefonnummeret ditt. For ekstra beskyttelse mot tyver som stjeler telefonnummeret ditt , Du kan akt..


Hvordan Stop T-Mobile fra Selge Nettlesing data til annonsører

Personvern og sikkerhet Mar 10, 2025

Vdb bilder / shutterstock.com T-Mobile begynner å dele nettleser og mobilappdata med annonsører som starter 26. april, 2021. T-Mobile gjør det automatisk ..


Bitwarden vs. KeePass: Hvilken er den beste Open-Source Password Manager

Personvern og sikkerhet Apr 2, 2025

Vitalii vodolazskyi / shutterstock.com Bitwarden og Keepass er to gode [1. 3] Passordforvaltere som skiller seg ut fra pakken ved å være helt..


Hvordan slette din PayPal-konto (og transaksjonshistorikken)

Personvern og sikkerhet Aug 18, 2025

Jirapong ManusTrong / Shutterstock.com PayPal er en flott online betalingstjeneste, men det registrerer komplett transaksjon historie med ingen måte å slet..


PSA: Outlook Kontaktkort kan lett bli forfalsket

Personvern og sikkerhet Sep 7, 2025

Phishing-angrep er en av de eldste måtene for ondsinnede personer å stjele informasjon, og en old-skole phishing-metode har funnet veien til Outlook. Ved hjelp av tegn fra for..


Du kan nå trygt Share passord med 1Password

Personvern og sikkerhet Oct 12, 2025

1Password. 1Password er en kraftig verktøy For å holde oversikt over passordene dine. Det fortsetter å få nye funksjoner, og nå får det en enkel måte ..


Huge GoDaddy datainnbrudd avslører over en million kontoer

Personvern og sikkerhet Nov 22, 2024

Vichizh / Shutterstock.com. En annen massiv data brudd har skjedd, og denne gangen heter det godaddy kunder. Totalt ble 1,2 millioner regnskap påvi..


Kategorier