Componente

Lipsa falimentului Microsoft IE6 la risc

Internet Explorer 6 - Meet The Andersons

Internet Explorer 6 - Meet The Andersons
Anonim

O vulnerabilitate în software-ul Microsoft încă neschimbat prezintă o amenințare mai gravă pentru utilizatorii Internet Explorer 6 decât pentru versiunea următoare a browserului, furnizor de securitate pe care Symantec la avertizat.

A apărut o eroare în software-ul bazei de date Access Microsoft la fel ca Microsoft a emis patch-uri pentru luna pe 8 iulie. Problema se află în controlul Snapshot Viewer ActiveX, care permite unei persoane să vadă un raport de acces fără a lansa software-ul.

Atacatorii exploatează activ vulnerabilitatea fie prin crearea de pagini Web sau hacking paginile web existente pentru a găzdui atacul. Hackerii atrag oamenii spre pagini prin spam sau printr-un mesaj instant.

Internet Explorer 7 va solicita utilizatorilor înainte de a descărca pentru prima dată un anumit control ActiveX. Dar Internet Explorer 6 va descărca automat controlul, deoarece este semnat digital de către Microsoft, Symantec a spus în consiliere.

Odată ce controlul ActiveX este descărcat, defectul poate permite atacatorului să preia un PC. administratorii să stabilească trei "biți de ucidere" pentru controlul ActiveX, soluția Microsoft pentru a împiedica executarea unui control ActiveX în Internet Explorer.

Microsoft nu a spus până acum când intenționează să lanseze o remediere. Următoarea rundă de planificare a companiei este programată pentru data de 12 august.

Symantec a declarat luna trecută că autorii criminologiei au inclus un exploit pentru vulnerabilitatea privitorului Snapshot în Neosploit, un set de instrumente care permite hackerilor să execute o mână de exploate pe un PC pentru a vedea dacă are o vulnerabilitate nepătrunsă.

Cu toate acestea, săptămâna trecută, a apărut că infractorii cibernetici care au creat compania Neosploit au încetat să mai vândă produsul, probabil pentru că prețul - de până la 3.000 de dolari - a fost prea mare și cererea a scăzut.