Componente

Symantec: Atacurile ActiveX de la Microsoft Access vor intensifica

Display a Custom Progress Bar in Microsoft Access Forms. Status Bar. Progress Meter Percent Complete

Display a Custom Progress Bar in Microsoft Access Forms. Status Bar. Progress Meter Percent Complete
Anonim

Un set de instrumente ușor de utilizat folosit pentru a hack-ul calculatoarelor a fost actualizat pentru a profita de vulnerabilitatea de securitate a software-ului Microsoft, ceea ce ar putea însemna intensificarea atacurilor, potrivit Symantec. Setul de instrumente Neosploit este unul din mai multe pe Internet, care poate fi folosit de hackerii mai puțin tehnici pentru a compromite mașinile. Symantec a declarat că a detectat în rețeaua sa de senzori de internet că Neosploit poate profita de o vulnerabilitate descoperită la începutul săptămânii trecute în programul de baze de date Access Microsoft. "Analiza ulterioară a acestor compromisuri de honeypot a arătat că exploatarea a fost adăugată unei variante din trusa de exploatare Neosploit, va ajunge foarte probabil la un număr mai mare de victime ", se arată într-un articol din comitetul consultativ al companiei ThreatCon.

Microsoft nu nu a trimis încă bug-ul și compania și-a lansat patch-urile pentru luna următoare pe 8 iulie. Vulnerabilitatea se află în controlul Snapshot Viewer ActiveX, care lansează un vizualizator pentru rapoartele Microsoft Access care nu necesită rularea software-ului Access în sine.

Vulnerabilitatea prezintă un pericol deosebit, deoarece controlul ActiveX este semnat digital de Microsoft, ceea ce înseamnă că persoanele care au Internet Explorer configurat să aibă încredere în controalele ActiveX cu acel desi ar putea rula automat dacă se întâlnește pe o pagină Web

Unele dintre paginile Web care au fost deja hackate cu atacuri automate de injectare SQL la începutul acestui an găzduiesc, de asemenea, atacul Microsoft Acess, potrivit lui Sean Hittel, Symantec

"Ca și în cazul majorității acestor atacuri ActiveX, acestea sunt servite de site-uri Web tradiționale care au devenit victime ale atacurilor automate de injecție SQL", scrie Hittel pe un forum Symantec. "În trecut, am văzut site-urile guvernamentale, comerciale și hobby devenind victime ale acestor atacuri de injectare SQL și, ulterior, au început să servească exploitări fiecăruia dintre vizitatorii lor."

Vizualizatorul problematic însoțește toate versiunile Microsoft Office Access, cu excepția Microsoft Access 2007, Microsoft a oferit sugestii într-un aviz de securitate pentru a preveni atacurile până când este disponibil un plasture