Хакеры используют Internet Explorer, чтобы атаковать Windows 10

Sep 8, 2025
Защита и безопасность
Валерий Брожинский / Shutterstock

Microsoft предупредила всех, что злоумышленников эксплуатируют ранее неразъемную уязвимость нулевого дня в Windows 10. и несколько Windows Server Версии. Эксплуатация может позволить злоумышленникам захватывать контроль над ПК через ловужные сайты или вредоносные документы Office.

Что происходит с этим новым эксплуатацией?

В соответствии с Брайан Кребс Проблема всплывает с MSHTML частью Internet Explorer. К сожалению, он также влияет на Microsoft Office, так как он использует тот же компонент для оказания веб-контента в офисных документах.

Microsoft имеет эксплуатацию, указанный как CVE-2021-40444. И компания еще не выпустила патч для этого. Вместо этого компания предлагает отключить установку всех ActiveX. Управления в Internet Explorer, чтобы смягчить риск атаки.

Хотя это звучит великолепно, проблема в том, что отключение установки всех элементов управления ActiveX в Internet Explorer требует возиться с реестром , что может вызвать серьезные проблемы, если не сделано правильно Отказ Microsoft имеет руководство по эта страница Это показывает, как это сделать, но убедитесь, что вы осторожны.

Microsoft написал пост По вопросу, говоря: «злоумышленник может создать элемент управления злонамеренным ActiveX, который будет использоваться документом Microsoft Office, который принимает двигатель рендеринга браузера. Атакующий тогда должен будет убедить пользователю открыть вредоносный документ. Пользователи, чьи учетные записи настроены, чтобы иметь меньше прав пользователя в системе, могут быть менее затронуты, чем пользователи, которые работают с правами администратора пользователя ».

Исследовательская группа Expon опубликовала, что он смог воспроизвести атаку. «Мы воспроизвели атаку на последнем офисе 2019 / Офис 365 на Windows 10 (типичная пользовательская среда), для всех затронутых версий, пожалуйста, прочитайте консультацию по безопасности Microsoft. Эксплуатация использует логические недостатки, поэтому эксплуатация совершенно надежна (& AMP; опасно), - сказал он Твиттер Отказ

Мы могли бы видеть официальное исправление для эксплуатации 14 сентября 2021 года, когда Microsoft установлено, чтобы сделать его следующий » Патч вторник " Обновить. Тем временем вам нужно быть осторожным и отключить установку Управление ActiveX в Internet Explorer.


Защита и безопасность - Самые популярные статьи

Как переносить пароли LastPass на 1Password

Защита и безопасность Feb 22, 2025

Maor_winetrob / Shutterstock LastPass и 1Password являются оба Надежные менеджеры паролей с проверенн�..


Как вредоносная программа крыса использует телеграмму, чтобы избежать обнаружения

Защита и безопасность Apr 30, 2025

DANIEL Constante / Shutterstock.com Телеграмма это удобное приложение чата. Даже создатели вредон..


Как удалить сообщения телеграммы и истории чата

Защита и безопасность Apr 11, 2025

Если вы недавно уважаемый WhatsApp для Телеграмма в целях Защитите вашу конфиденциальнос�..


миллиона пользователей Data просочилась на Android Game Developer

Защита и безопасность Aug 26, 2025

Posorei / ShuttTerstock.com. Похоже, мы не можем получить перерыв от постоянный утечки н..


Ваша учетная запись Microsoft больше не нуждается в пароле

Защита и безопасность Sep 15, 2025

HADRIAN / SHUTTTERSTOCK.COM. Пароли быстро становятся устаревшим методом для входа в учетные запи�..


Подождите, у Walmart действительно принимает криптовалюлю сейчас?

Защита и безопасность Sep 13, 2025

Производство Quatrox / ShuttTerstock.com Нет, Walmart не принимает криптовалюту. Невероятно, насколько разн..


Как использовать VPN для Netflix

Защита и безопасность Sep 7, 2025

Syafiq adnan / shuttstock.com Есть много причин, по которым вы должны использовать VPN: это важная час�..


Как изменить пароль аккаунта Amazon

Защита и безопасность Oct 11, 2025

Amazon делает крайне легко изменить пароль вашей учетной записи. Вы можете сделать это с сайта Amazon, так и м..


Категории