Tin tặc đang sử dụng Internet Explorer để tấn công Windows 10

Sep 8, 2025
Quyền riêng tư & Bảo mật
Valery Brozhinsky / Shutterstock [số 8]

Microsoft đã cảnh báo tất cả mọi người rằng những kẻ tấn công đang khai thác lỗ hổng zero-day chưa được khám phá trước đây trong Windows 10. và vài. máy chủ Windows phiên bản. Việc khai thác có thể cho những người độc hại nắm quyền kiểm soát PC thông qua các trang web bị mắc kẹt hoặc các tài liệu văn phòng độc hại.

Chuyện gì đang xảy ra với khai thác mới này?

Dựa theo Brian Krebs. , vấn đề bật lên với phần MSHTML của Internet Explorer. Thật không may, nó cũng ảnh hưởng đến Microsoft Office, vì nó sử dụng cùng một thành phần để hiển thị nội dung dựa trên web trong tài liệu Office.

Microsoft có khai thác được liệt kê là CVE-2021-40444. và công ty chưa phát hành một bản vá cho nó. Thay vào đó, công ty đề nghị vô hiệu hóa việc cài đặt tất cả ActiveX. Kiểm soát trong Internet Explorer để giảm thiểu rủi ro tấn công.

Trong khi âm thanh tuyệt vời, vấn đề là vô hiệu hóa việc cài đặt tất cả các điều khiển ActiveX trong Internet Explorer yêu cầu Mất xung quanh với sổ đăng ký , có thể gây ra Vấn đề nghiêm trọng nếu không được thực hiện chính xác . Microsoft có hướng dẫn về trang này Điều đó cho bạn thấy làm thế nào để làm điều đó, nhưng hãy chắc chắn rằng bạn cẩn thận.

Microsoft. đã viết một bài viết Về vấn đề, nói rằng, một kẻ tấn công có thể tạo ra một điều khiển ActiveX độc hại sẽ được sử dụng bởi một tài liệu Microsoft Office lưu trữ công cụ kết xuất trình duyệt. Kẻ tấn công sau đó sẽ phải thuyết phục người dùng mở tài liệu độc hại. Người dùng có tài khoản được cấu hình để có ít quyền người dùng hơn trên hệ thống có thể bị ảnh hưởng kém hơn so với những người dùng hoạt động với quyền người dùng quản trị. "

EXPMON nhóm nghiên cứu đăng tải rằng nó đã có thể tái tạo cuộc tấn công. "Chúng tôi đã sao chép cuộc tấn công vào Office 2019 / Office 365 mới nhất trên Windows 10 (Môi trường người dùng điển hình), đối với tất cả các phiên bản bị ảnh hưởng, vui lòng đọc TƯ VẤN Security Security. Việc khai thác sử dụng các lỗ hổng logic để việc khai thác hoàn toàn đáng tin cậy (& amp; nguy hiểm), "nó nói trên Twitter. .

Chúng tôi có thể thấy một bản sửa lỗi chính thức cho khai thác vào ngày 14 tháng 9 năm 2021, khi Microsoft chuẩn bị thực hiện tiếp theo " Bản vá thứ ba " cập nhật. Trong khi đó, bạn sẽ cần phải cẩn thận và vô hiệu hóa việc cài đặt Kiểm soát ActiveX trong Internet Explorer.


Quyền riêng tư & Bảo mật - Các bài báo phổ biến nhất

Làm thế nào để Đăng ký cho tín hiệu hoặc Telegram ẩn danh

Quyền riêng tư & Bảo mật Feb 22, 2025

Primakov / shutterstock.com. [số 8] Ứng dụng nhắn tin an toàn như Tín hiệu và Telegram Đi thêm một dặm để bảo vệ sự r..


Cách xóa tin nhắn Telegram và lịch sử trò chuyện

Quyền riêng tư & Bảo mật Apr 11, 2025

Nếu bạn gần đây bỏ whatsapp. [số 8] vì Telegram. [số 8] trong một nỗ lực để Bảo vệ sự riêng tư trò chuyện của b�..


Tại sao Bạn Bắt So Much Signal Spam (và những gì bạn có thể làm)

Quyền riêng tư & Bảo mật Apr 8, 2025

Bạn đã nhận được rất nhiều spam trên Dấu hiệu gần đây? Đừng lo lắng, đó không chỉ là bạn. Những kẻ gửi thư rác trực tuyến là m�..


Làm thế nào để Thiết lập PGP Encryption trong ProtonMail

Quyền riêng tư & Bảo mật Apr 5, 2025

Tuyệt vời, hoặc PGP khá tốt, cho phép bạn khóa các email của mình để chỉ có người nhận dự định với khóa có thể xem chúng. Protonmail. [s�..


Máy chủ điều khiển và lệnh "của" cho phần mềm độc hại là gì?

Quyền riêng tư & Bảo mật May 4, 2025

Bitebin / Shutterstock.com. [số 8] Cho dù đó là vi phạm dữ liệu tại các cuộc tấn công của Facebook hoặc Global Ransomware, Cyber..


Cách xóa tài khoản PayPal của bạn (và lịch sử giao dịch)

Quyền riêng tư & Bảo mật Aug 18, 2025

Jirapong Manustrong / Shutterstock.com [số 8] PayPal là một dịch vụ thanh toán trực tuyến tuyệt vời, nhưng nó ghi lại lịch sử ..


Đợi đã, Walmart có thực sự chấp nhận tiền điện tử bây giờ không?

Quyền riêng tư & Bảo mật Sep 13, 2025

Sản xuất Quatrox / Shutterstock.com [số 8] Không, Walmart không chấp nhận tiền điện tử. Thật đáng kinh ngạc bao nhiêu sự khác biệt mà..


Những kẻ lừa đảo đang sử dụng quảng cáo Google để đánh cắp tiền điện tử

Quyền riêng tư & Bảo mật Nov 4, 2024

Tero Vesalainen / Shutterstock.com [số 8] Cryptocurrency. [số 8] Thật hấp dẫn khi nhìn từ bên ngoài, nhưng nó hơi giống nh..


Thể loại