Hakerzy używasz przeglądarki Internet Explorer do atakowania systemu Windows 10

Sep 8, 2025
Bezpieczeństwo i bezpieczeństwo
Valery Brozhinsky / Shutterstock

Microsoft powiadomił wszystkich, którzy napastnicy wykorzystywają wcześniej niedowiedzoną podatność na zero-dzień Windows 10. i kilka. Windows Server. Wersje. Exploit może pozwolić złośliwym osobom przejąć kontrolę nad komputerami przez uwięzione strony internetowe lub złośliwe dokumenty biurowe.

Co dzieje się z tym nowym exploitem?

Według Brian Krebs. , Problem pojawia się z częścią MSHTML Internet Explorer. Niestety, wpływa również na biuro Microsoft, ponieważ używa tego samego komponentu, który renderuje treści internetowych w dokumentach biurowych.

Microsoft ma Exploit wymieniony jako CVE-2021-40444. , a firma nie wydała jeszcze łatki. Zamiast tego firma sugeruje wyłączenie instalacji wszystkich ActiveX. Kontrole w programie Internet Explorer, aby złagodzić ryzyko ataku.

Chociaż brzmi to świetnie, problem jest tym, że wymaga wyłączenia instalacji wszystkich elementów sterujących ActiveX w Internet Explorer bawi się z rejestrem , co może powodować poważne problemy, jeśli nie zostały wykonane poprawnie . Microsoft ma przewodnik ta strona To pokazuje, jak to zrobić, ale upewnij się, że jesteś ostrożny.

Microsoft. napisał post. W kwestii, mówiąc: "Atakujący może narusza złośliwą kontrolę ActiveX, która ma być używana przez dokument Microsoft Office Document, który organizuje silnik renderowania przeglądarki. Atakujący musiałby wtedy przekonać użytkownika, aby otworzyć złośliwy dokument. Użytkownicy, których konta są skonfigurowane do posiadania mniejszych praw użytkownika w systemie, może być mniejszy wpływ niż użytkownicy, którzy działają z prawami administracyjnymi. "

Grupa badawcza EXPMON Wysłany, że był w stanie odtworzyć atak. "Odnosiliśmy atak na najnowszą biuro 2019 / Office 365 w systemie Windows 10 (typowe środowisko użytkownika), dla wszystkich dotkniętych wersjami przeczytaj Doradtwo Microsoft Security. Exploit wykorzystuje wady logiczne, więc eksploatacja jest doskonale niezawodna (& amp; niebezpieczne) - powiedział Świergot .

Widzieliśmy oficjalną poprawkę dla Exploit 14 września 2021 r., Kiedy Microsoft jest ustawiony na kolejny " Patch wtorek. " aktualizacja. W międzyczasie musisz być ostrożny i wyłączony instalację Sterowanie ActiveX. W Internet Explorerze.


Bezpieczeństwo i bezpieczeństwo - Najpopularniejsze artykuły

Jak przesłać LastPass haseł do 1Password

Bezpieczeństwo i bezpieczeństwo Feb 22, 2025

Maor_winetrob / shutterstock. Lastass i 1Password są oba Solidne menedżerowie haseł z udowodnionym rekordem. Ale jeśli skończysz przy użyciu L..


Jak usunąć swój stary Online Konta (i dlaczego powinieneś)

Bezpieczeństwo i bezpieczeństwo Mar 3, 2025

Ralf Geithe / Shutterstock.com Prawdopodobnie zarejestrowałeś wiele usług online, których już nie używasz. Większość tych kont prawdopodobnie nadal ..


Jak usunąć swoje konto PayPal (i historia transakcji)

Bezpieczeństwo i bezpieczeństwo Aug 18, 2025

Jirapong Manustrong / Shutterstock.com PayPal to świetna obsługa płatności online, ale rejestruje pełną historię transakcji w żaden sposób, aby go u..


Dlaczego powinieneś korzystać z wielu Przeglądarki internetowe

Bezpieczeństwo i bezpieczeństwo Aug 18, 2025

Umysł i ja / shutterstock.com Jeśli uważasz, że potrzebujesz jednej przeglądarki internetowej, pomyśl ponownie. Zalecamy korzystanie z wielu przeglądare..


PSA: Kartki kontaktowe Outlook można łatwo być fałszowani

Bezpieczeństwo i bezpieczeństwo Sep 7, 2025

Ataki phishingowe są jednym z najstarszych sposobów na szkodliwe osoby, aby ukraść informacje, a metoda phishingu starej szkoły znalazła drogę do programu Outlook. Używa..


Ogromne naruszenie danych Godaddy ujawnia ponad milion kont

Bezpieczeństwo i bezpieczeństwo Nov 22, 2024

Vichizh / Shutterstock.com. Kolejny masywny naruszenie danych. Wystąpił, a tym razem trafia do klientów Godaddy. W sumie atak wpłynęło na 1,2 ..


Jak ukryć swój status WhatsApp od określonych przyjaciół

Bezpieczeństwo i bezpieczeństwo Nov 13, 2024

Twój status WhatsApp (który pojawia się jako Fabuła ) jest domyślnie widoczny dla wszystkich na liście kontaktów. Jednak możesz ukryć swój status przed konkretnymi p..


Oszuści Korzystanie Ogloszenia ukraść kryptowaluta

Bezpieczeństwo i bezpieczeństwo Nov 4, 2024

Tero Vesalainen / Shutterstock.com Cryptourrency. Jest fascynujący, aby spojrzeć na zewnątrz, ale w pewnym sensie jest trochę jak dziki zachód...


Kategorie