Android

Отверстие ActiveX с нулевым дном в Windows XP под атакой

IE8 Zero Day

IE8 Zero Day
Anonim

Redmond Security Advisory 972890 описывает новую угрозу, которая может привести к приводу -by-download, если вы просто просматриваете отравленную веб-страницу с помощью Internet Explorer - без щелчка. Windows Vista и 2008 не затронуты, но Microsoft по-прежнему рекомендует, чтобы пользователи этих рабочих систем применяли обходной путь (см. Ниже) в качестве меры предосторожности. Кроме того, хотя рекомендации Microsoft не указывают, какие версии IE уязвимы, дополнительный анализ от Symantec говорит, что IE 6 и 7 подвержены риску, но новый IE 8 не является.

Уже есть активные атаки против нового отверстия, в соответствии с рекомендацией и другим сообщением Symantec, в котором говорится, что «тысячи веб-сайтов были скомпрометированы и теперь используют эксплойт для этой проблемы». Microsoft заявляет, что нет известных законных применений для затронутого элемента управления ActiveX и предоставляет решение «Исправить это», чтобы отключить его, пока компания работает с патчем.

[Дополнительная информация: Как удалить вредоносное ПО с вашего ПК с ОС Windows]

Чтобы применить исправление, посетите статью базы знаний Microsoft 972890 и нажмите «Разрешить обходной путь». Исправьте ссылку. Затем запустите загруженный файл.msi, чтобы отключить элемент управления ActiveX. Чтобы отменить изменение, загрузите и запустите.msi из ссылки «Отключить обходной путь».