Microsoft Internet Explorer 8, 9, 10, 11 Exploit | CVE-2016-0189
Microsoft har släppt en tillfällig åtgärd för en nudagssäkerhet i Internet Explorer 8, som användes av hackare i en framträdande attack mot USA: s avdelning av Arbetslivets webbplats.
Problemet är särskilt farligt eftersom det kan låta en angripare installera skadlig kod bara genom att besöka en manipulerad webbsida. Microsoft arbetar fortfarande med en patch, skrev Dustin Childs, gruppchef för företagets Trustworthy Computing-division.
"Kunder ska tillämpa Fix det eller följa de lösningar som anges i rådgivningen för att skydda mot de kända attackerna, säger Childs. i ett uttalande.
[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]Sårbarheten beskrivs som ett problem i det sätt som IE "öppnar ett objekt i minnet som har raderats eller inte har tilldelats korrekt. "IE-versionerna 6, 7, 9 och 10 påverkas inte.
Microsoft kallar fixet" CVE-2013-1347 MSHTML Shim-lösning. "Företaget utfärdar normalt uppdateringar för sina produkter den andra tisdagen i månaden, men kommer att utfärda en löpande plåstring om problemet anses tillräckligt allvarligt.
Säkerhetsleverantörer Invincea och AlienVault fann att hackare planterade attackkoden på en arbetsplats för amerikanska arbeten med information om giftiga ämnen vid US Department of Energy. 9
Koden omdirigerade personer till en annan infekterad sida på webbplatsen, som sedan försökte utnyttja IE 8-sårbarheten. AlienVault sa att hacking-kampanjen verkade likna en känd Kina-baserad en som heter "DeepPanda", som installerade fjärråtkomst-trojaner (RAT).
Ett stort Fortune 500-företag attackerades i december 2011 av DeepPanda, sade AlienVault. >
Det finns ett gammalt ordspråk att bygga en ny dator eller uppgradera en gammal: "Använd rätt verktyg för rätt jobb." Visst kan du använda ett smör kniv för att lossa en skruv eller ett tang för att dra åt ett moderkort, men det gör inte jobbet något jämnare, och man kan satsa på att det kan göra någon skada. Att använda rätt verktyg för ett visst jobb gör jobbet enklare och det förbättrar vanligtvis den slutliga kvaliteten på den färdiga produkten.
Varje systembyggare behöver ett antal verktyg för att slutföra alla PC-byggnader eller uppgradera med effektiviteten och precisionen hos en kirurg. Några av verktygen kommer att vara uppenbara, andra mindre.
Microsoft har släppt en vitbok om lösningar för att virtualisera och köra äldre versioner av Internet Explorer i Windows 7. Det här vitboket innehåller information som hjälper dig att välja det virtuella alternativet Internet Explorer som är lämpligt för din organisation.
Guide till virtualisering av Internet Explorer
World Wide Web har miljontals webbplatser - så många att ett liv inte räcker för att besöka dem alla! Det är mänsklig natur att varje uppfinning eller upptäckt har använts till gagn för mänskligheten och också missbrukats! Detta gäller även för WWW-världen! Om det finns tjänster som sökmotorer, samhällsgrupper, e-post, etc för att hjälpa dig, så finns det också spam, nedladdningar av varulager, olaglig delning, vuxeninnehåll, spionprogram, skadlig kod och virus för att skada dig.
Undvik onlinespel