ウェブサイト

新しい攻撃はInternet Explorerを撃退

Falcon 4 BMS Tutorials: Controls and Data Cartridge

Falcon 4 BMS Tutorials: Controls and Data Cartridge
Anonim

マイクロソフトのInternet Explorerブラウザの古いバージョンを実行しているPCに侵入するために使用される可能性があります。

コードは、金曜日、不明なハッカーによるBugtraqメーリングリストに投稿されました。

「シマンテックはさらにテストを実施し、Internet Explorerバージョン6および7に影響を与えることを確認しました」と、シマンテックのセキュリティベンダーSymantecによると、同社は土曜日にウェブサイトに書いた。

[詳しい解説:Windows PCからマルウェアを削除する方法]

セキュリティコンサルティングVupen Securityは攻撃が機能することを確認していますが、 Internet Explorer 6またはIE7を実行しているWindows XP Service Pack 3システムで動作していたと述べています。

シマンテックは、この攻撃はサイバー犯罪者によって使用されているとは報告していませんが、Internet Explorerが普及しているため、この種のコードは高度に機能していますハッカーに夢中になった。このソフトウェアがオンライン攻撃でポップアップすると、定期的に予定されている12月8日のセキュリティアップデートより先に、Microsoftに緊急パッチを急がせようとする圧力がかかります。マイクロソフト社は土曜日にこの問題についてのコメントを得ることができなかった。

IE 6とIE 7はブラウザ市場の40%近くを占めている。

Internet Explorerが特定のカスケードスタイルシートを取得する方法に欠陥があるCSS)オブジェクトを使用して、Webページ上に標準化されたレイアウトを作成します。この攻撃がうまくいくためには、ハッカーは犠牲者を悪意のあるコードのJavaScriptを含むWebページに誘導しなければならないだろうという。

「この問題の影響を最小限に抑えるために、Internet Explorerユーザーはウイルス対策ソフトウェアの最新の状態を確認し、無効にする必要があります。 JavaScriptを使用して、マイクロソフトから修正が入手できるようになるまで信頼するWebサイトのみを訪問する」とシマンテックは述べている。