微軟在 Internet Explorer 上宣布“零日”

它不是一個電影或其他其中的許多 項目 微軟 目前正在開發,但它是一個 漏洞 最近發現 互聯網瀏覽器影響用戶 si Windows 服務器2003“.

此漏洞,命名為“零日“出席 視頻ActiveX控件 從一個簡單的訪問,可以利用到 受感染的網站讓黑客接管 遠程 控制計算機訪問這些網站。

Microsoft 正在調查 Microsoft Video ActiveX Control 中一個秘密報告的漏洞。 成功利用此漏洞的攻擊者可以獲得與本機使用者相同的使用者權限。 使用 Internet Explorer 時,程式碼執行是遠端的,可能不需要任何使用者乾預。

雖然微軟已經宣布,它已經成功地減少對IE用戶的攻擊,近一個星期 報告感染了數百個網站的惡意軟件,利用該漏洞的ActiveX但尚未確定。 此外,它似乎將持續幾個月,直到微軟將解決這個問題。 直到那時,XP和Server的用戶應2003 在 Internet Explorer 中停用視訊 ActiveX 控件 (查找 這裡 如何)避免感染電腦提供。 微軟還建議用戶 si Windows 服務器2008“ 採取相同的預防措施,以防萬一。

注意: 賽門鐵克 (安全廠商)報導, 只有IE6和IE7受此漏洞的影響而不是 IE8.

LA。A zero-day (或零小時)攻擊或威脅是一種計算機威脅,試圖利用他人不知道,軟件供應商未披露或無法提供安全修復程序的計算機應用程序漏洞。 Zero-day 在軟件供應商知道漏洞之前,攻擊者使用或共享了漏洞利用(可以利用安全漏洞進行攻擊的實際代碼)。 (維基百科)

對技術充滿熱情,我很高興寫 StealthSettings.com 自 2006 年起。我在作業系統方面擁有豐富的經驗: macOS, Windows 對 Linux,而且還包括程式語言和部落格平台(WordPress)和線上商店(WooCommerce、Magento、PrestaShop)。

如何 » Curiosity » 微軟在 Internet Explorer 上宣布“零日”
發表評論