Хакери Використання Internet Explorer для атаки Windows 10

Sep 8, 2025
Захист і безпека
Валерій Брожинський / Shutterstock

Microsoft оповістив всіх, що зловмисники експлуатують раніше невідкритих нульового дня вразливість Windows 10 і кілька Windows Server версії. Подвиг міг дозволити зловмисникам захопити контроль над ПК через веб-сайти або захоплені шкідливі документи Office.

Що відбувається з цим новим Exploit?

Згідно з Брайан Кребс Питання спливає з MSHTML частини Internet Explorer. На жаль, це також впливає на Microsoft Office, так як він використовує той же компонент для відображення веб-контенту в документах Office.

Microsoft має експлойт в списку CVE-2021-40444 І компанія не випустила патч для неї ще. Замість цього, компанія пропонує відключити установку всіх ActiveX управління в Internet Explorer, щоб знизити ризик нападу.

Хоча це звучить чудово, проблема полягає в тому, що відключення установки всіх елементів управління ActiveX в Internet Explorer вимагає метушні з реєстром , Що може привести до серйозні проблеми, якщо не зроблено правильно . Microsoft має керівництво по ця сторінка що показує вам, як це зробити, але переконайтеся, що ви будете обережні.

Microsoft написав повідомлення з цього питання, говорячи: «Зловмисник може виготовити шкідливий елемент управління ActiveX, який буде використовуватися в документі Microsoft Office, що хости браузер рендеринг. Зловмисник потім переконати користувача відкрити шкідливий документ. Користувачі, облікові записи яких мають обмежені права користувача на систему може бути менше, ніж для користувачів, що працюють з правами адміністратора «.

Дослідницька група EXPMON писав, що він був в змозі відтворити атаку. «Ми відтворили напад на останньому Управління 2019 / Office 365 на Windows 10 (типова серед користувачів), для всіх вразливих версій, будь ласка, прочитайте Microsoft Security Advisory. Подвиг використовує логічні недоліки, так що експлуатація цілком надійні (& амп; небезпечно), "він сказав на Твіттер .

Ми могли б побачити офіційне виправлення для експлуатації на 14 вересня 2021 року, коли Microsoft встановлений зробити свій наступний « Патч вівторок »Оновлення. У той же час, ви повинні бути обережні і відключити установку ActiveX Controls в Internet Explorer.


Захист і безпека - Найпопулярніші статті

Як перенести LastPass паролів до Bitwarden

Захист і безпека Feb 20, 2025

Ігор Москаленко / Shutterstock LastPass пропонує безкоштовну версію свого менеджера паролів, але..


What Is 1Password’s Travel Mode, and How Do You Set It Up?

Захист і безпека Apr 11, 2025

Один з наших улюблені менеджери паролів , 1Password, дозволяє тимчасово видалити деякі облікові дан�..


Чому ви отримуєте так багато сигналів спаму (і що ви можете зробити)

Захист і безпека Apr 8, 2025

Ви отримували багато спаму Сигнал нещодавно? Не хвилюйтеся, це не тільки ви. Інтернет-спамери є о�..


How to Send a Password-Protected Email for Free

Захист і безпека Apr 7, 2025

Feng yu / shutterstock.com Якщо ви хочете надіслати приватне повідомлення комусь і переконатися, ..


Apple обговорює "Скриче голоси меншин" у внутрішніх мешканців

Захист і безпека Aug 6, 2025

LEWIS TSE PUI Lung / Shutterstock.com Ви стурбовані Плани Apple для сканування iPhones для певних зображен..


Як включити Приватну сесію в Spotify

Захист і безпека Oct 14, 2025

Увімкнувши приватну сесію Spotify, ви можете приховати свою діяльність прослуховування від ваших послідо..


Величезне Порушення GoDaddy даних викривальних статей більш мільйон облікових записів

Захист і безпека Nov 22, 2024

Vichizh / Shutterstock.com Інший масивний Порушення даних відбулося, і на цей раз це вражає п�..


Останній дефектоскоп Intel CPU Дозволяє Злодії Crack BitLocker Шифрування

Захист і безпека Nov 16, 2024

Олександр Толстіх / Shutterstock.com Intel має інший безлад на руках, оскільки з'явилася нова враз..


Категорії