Hackers estão usando o Internet Explorer para atacar o Windows 10

Sep 8, 2025
Privacidade e segurança
Valery Brozhinsky / Shutterstock

A Microsoft alertou a todos que os invasores estão explorando uma vulnerabilidade anteriormente não descoberta do dia zero em Windows 10. e vários. Servidor do Windows. versões. A exploração poderia permitir que os indivíduos maliciosos aproveitem o controle sobre PCs por meio de sites presos ou documentos maliciosos do Office.

O que está acontecendo com esta nova exploração?

De acordo com Brian Krebs. , o problema aparece com a parte MSHTML do Internet Explorer. Infelizmente, também afeta o Microsoft Office, pois usa o mesmo componente para renderizar conteúdo baseado na Web nos documentos do Office.

A Microsoft tem a exploração listada como Cve-2021-40444. e a empresa não lançou um patch para isso ainda. Em vez disso, a empresa sugere desativar a instalação de todos ActiveX. Controles no Internet Explorer para mitigar o risco de ataque.

Enquanto isso soa ótimo, o problema é que desabilitar a instalação de todos os controles ActiveX no Internet Explorer requer brincando com o registro , que pode causar Problemas graves, se não forem feitos corretamente . Microsoft tem um guia sobre esta página Isso mostra como fazer isso, mas certifique-se de ter cuidado.

Microsoft. escreveu um post. No problema, dizendo: "Um invasor poderia criar um controle ActiveX malicioso a ser usado por um documento do Microsoft Office que hospeda o mecanismo de renderização do navegador. O atacante teria que convencer o usuário a abrir o documento malicioso. Os usuários cujas contas são configuradas para ter menos direitos de usuário no sistema poderão ser menos impactadas do que os usuários que operam com os direitos de usuário administrativos ".

O Grupo de Pesquisa expõe que pôde reproduzir o ataque. "Reproduzimos o ataque ao mais recente escritório 2019 / Office 365 no Windows 10 (Típico User Environment), para todas as versões afetadas, por favor, leia a Assessoria de Segurança da Microsoft. A exploração usa falhas lógicas para que a exploração seja perfeitamente confiável (& amp; perigoso) ", disse em Twitter .

Poderíamos ver uma correção oficial para a exploração em 14 de setembro de 2021, quando a Microsoft está definida para fazer a sua próxima " Patch terça-feira " atualizar. Enquanto isso, você precisará ter cuidado e desativar a instalação de Controles ActiveX. no Internet Explorer.


Privacidade e segurança - Artigos mais populares

Bitwarden é a melhor alternativa gratuita para lastpass

Privacidade e segurança Feb 27, 2025

Igor Moskalenko / Shutterstock LastPass é um veterano na indústria de gerenciamento de senhas. É confiável e fácil de usar. Mas Plano livre de Lastp..


Como transferir suas senhas Lastpass para Bitwarden

Privacidade e segurança Feb 20, 2025

Igor Moskalenko / Shutterstock LastPass oferece uma versão gratuita do seu gerenciador de senhas, mas é limitado a apenas um tipo de dispositivo d..


Como enviar um email protegido por senha gratuitamente

Privacidade e segurança Apr 7, 2025

Feng yu / shutterstock.com Se você quiser enviar uma mensagem privada para alguém e garantir que eles são os únicos que o lêem, protegendo-o com uma sen..


Como configurar a autenticação de dois fatores em 1Password

Privacidade e segurança May 1, 2025

1Password está entre os nossos Gerentes de senha favoritos e, se você também usá-lo, você deve ativar a autenticação de dois fatores (2FA) para adicionar uma camada ext..


Como Anônimos é Bitcoin?

Privacidade e segurança Jul 30, 2025

Lukas Gojda / Shutterstock.com Cryptocurrence e Bitcoin Especialmente, tem a reputação de ser uma forma completamente anônima de pagamento, livre..


PSA: cartões de contato do Outlook podem ser facilmente spoofed

Privacidade e segurança Sep 7, 2025

Ataques de phishing Uma das formas mais antigas para indivíduos maliciosos roubam informações, e um método de phishing da velha escola encontrou seu caminho para o Outlook. ..


O SCUF Gaming é a última empresa para vazar seu número de cartão de crédito

Privacidade e segurança Oct 22, 2025

WK1003Mike / Shutterstock.com. Parece que todos os dias, há alguns hack ou vazar que faz com que os dados pessoais sejam vazados. Às ve..


A enorme violação de dados Godaddy expõe mais de um milhão de contas

Privacidade e segurança Nov 22, 2024

Vichizh / shutterstock.com. Outro maciço violação de dados ocorreu, e desta vez está atingindo os clientes Godaddy. No total, 1,2 milhão de con..


Categorias