コンポーネント

新しいWeb攻撃が未パッチIEの脆弱性を悪用

Anonim

セキュリティ上のベンダーArmorize TechnologiesのCEO Wayne Huang氏は、ハッキングされたWebサイトでそれをホストしている訪問者を攻撃するために、 。

[詳しい情報:あなたのWindows PCからマルウェアを削除する方法]

IEのやり方でバグを悪用しているコードですが、このコードは一般に公開されています。 Huang氏はXML(Extensible Markup Language)を扱い、インスタントメッセージのインタビューで「3回に1回」についてブラウザ上で作業する。攻撃が機能するためには、被害者は最初にこの欠陥を利用する悪質なJavaScriptコードを扱うWebサイトにアクセスする必要があります。

この欠陥に関する中国語の声明はオンラインで見つけることができます

攻撃の場合、被害者のPCに悪質なプログラムを落とし、さまざまな場所から悪質なソフトウェアをダウンロードする。

マイクロソフトはすぐにコメントに達することはできないが、IEの修正を含む6つの重要なパッチをリリースする予定である。