コンポーネント

マイクロソフト:IE5、IE6もブラウザの脆弱性の影響を受ける

Anonim

Internet Explorer 7の脆弱なパッチも、古いバージョンのブラウザと最新のベータ版に影響を及ぼすとMicrosoftは警告した。 Microsoftがまだパッチを用意していないため、PCにインストールされている悪意のあるソフトウェアにうっかり感染する可能性のある人物がいる。

Microsoftは木曜日に更新されたアドバイザリで、IE 5.01とService Pack 4、IE6

[その他の情報:Windows PCからマルウェアを削除する方法]

Win7でIE7を実行しているユーザーも脆弱ですXP Service Pack 2および3、Windows Server 2003 Service Pack 1および2、Service Pack 1およびWindows Server 2008の有無にかかわらずWindows Vista。

同社は、コンピュータセキュリティ会社からの矛盾したレポート

「脆弱性は、Internet Explorerのデータバインディング機能における無効なポインタ参照として存在する」と、このアドバイザリーによると、データのバインドが有効になっている場合(既定の状態)、配列の長さを更新せずにオブジェクトが解放される可能性があり、削除されたオブジェクトのメモリ空間にアクセスする可能性があります。予期せず、悪用可能な状態になっている」と語った。Microsoftは、IE7の欠陥を標的にした攻撃は限られていると見ている。しかし、セキュリティアナリストは、この脆弱性を悪用できるWebサイトが増えているようだと述べています。

問題は特に深刻です。ユーザーが単にトロイの木馬プログラムは自動的にマシンにダウンロードされます。一旦PC上に置かれると、ハッカーはプログラムに他の悪いソフトウェアをダウンロードさせ、スパムを送信したり、データを盗むなどの措置を取ることができます。マイクロソフトでは、犠牲者の減少の可能性を使用しているブラウザとオペレーティングシステムのバージョン。ただし、Microsoftが修正するまで、別のブラウザを使用することが確実になっています。

マイクロソフトは今月2番目の火曜日に定期的にパッチを発行しますが、帯域外パッチと呼ばれるものをリリースすることが知られています脅威は十分に深刻であるとみなされる。マイクロソフトはこれを行うかどうかについては言わず、単に修正をリリースする予定である。

次回の予定パッチ日は1月13日で、Microsoftが計画している場合、可能な限り多くのコンピューターを感染させるためには、その日の脆弱性に対するパッチを発行します。

脆弱性に関する情報は、中国地域ではじめて登場しました。 knownsecと呼ばれる中国のセキュリティー装備品は、今年初めに地下犯罪市場でコードが流通しているという噂を聞いたという。

クレジットカードの詳細や他の財務データを盗むために使用される可能性があるため、ソフトウェア脆弱性はサイバー犯罪者にとって非常に価値があります。マイクロソフトでは、コンピュータセキュリティに関する改善記録を宣伝してきましたが、古いソフトウェアのバグの新たな発見によって依然として負担になっています。