Windows

MicrosoftはInternet Explorer 8の脆弱性

Microsoft's Internet Explorer Replacement Gets an Edgy Name

Microsoft's Internet Explorer Replacement Gets an Edgy Name
Anonim

マイクロソフトは、Internet Explorer 8のゼロデイ脆弱性の一時的な修正をリリースしました。これは、ハッカーが米国防総省に対する著しい攻撃を受けた際に使用されていました

この問題は、改ざんされたWebページを訪問するだけでマルウェアをインストールする可能性があるため、特に危険です。

「既知の攻撃から保護するために、Fix itを適用するか、アドバイザリに記載されている回避策に従わなければならない」とChilds氏は述べている。

[その他の情報:Windows PCからマルウェアを削除する方法]

Internet Explorerが削除されたメモリまたは適切に割り当てられていないオブジェクトにアクセスする方法で脆弱性が問題として説明されていますマイクロソフトは修正プログラムを "CVE-2013-1347 MSHTML Shim回避策"と呼びます。同社は通常、月の第2火曜日に製品の更新プログラムを発行していますが、

セキュリティベンダーInvinceaとAlienVaultは、ハッカーたちが米国労働省の施設で有害物質に関する情報を米国労働省のWebページに掲載したことを発見した

コードはサイト内の別の感染したページに人をリダイレクトし、IE 8の脆弱性を悪用しようとしました。 AlienVaultは、ハッキングキャンペーンが、リモートアクセス・トロイの木馬(RAT)をインストールした "DeepPanda"と呼ばれる中国のものと類似していると述べている。

DeepPandaによって2011年12月にFortune 500大企業が攻撃された。 >