Car-tech

تفريغ Internet Explorer حتى تصدر Microsoft تصحيحًا ، ويحذر خبراء الأمان

5 طرق زيادة مساحة التخزين في هاتفك فعالة 100% | حل مشكلة الذاكرة ممتلئة

5 طرق زيادة مساحة التخزين في هاتفك فعالة 100% | حل مشكلة الذاكرة ممتلئة

جدول المحتويات:

Anonim

إذا كنت تستخدم Internet Explorer 6 أو 7 أو 8 أو 9 كمتصفح افتراضي على كمبيوتر يعمل بنظام تشغيل Windows ، فإن خبراء الأمان ينصحونك باستخدام مستعرض ويب مختلف حتى تقوم Microsoft بتصحيح الثغرة الأمنية في IE. أكدت شركة مايكروسوفت يوم الإثنين أن المتطفلين كانوا يستغلون ثغرة آي إي (IE) التي قد تسمح لمهاجم بالسيطرة على جهاز الكمبيوتر الخاص بك. لا يؤثر الاستغلال على المستخدمين الذين يشغلون IE10 على Windows 8 Release Preview.

حتى الآن ، تقول Microsoft أنها تلقت تقارير عن "عدد صغير من الهجمات المستهدفة" باستخدام هذا الاستغلال. يعمل صانع البرامج على تصحيح أمان للمشكلة ، لكن الشركة لم تحدد بعد ما إذا كانت ستصدر تحديثًا أمنيًا في أقرب وقت ممكن أو كجزء من دورة التحديث الشهرية "تصحيح الثلاثاء". سيكون "التصحيح الثلاثاء" التالي هو 9 أكتوبر.

تم الإعلان عن هذا الاستغلال على مشروع Metasploit Project Rapid7 للأمن واكتشفه في بادئ الأمر الباحث الأمني ​​اريك رومانج. ينصح Metasploit المستخدمين تفريغ IE حتى تصدر Microsoft تحديث أمان. تم تطوير الخلل الأمني ​​الجديد لـ IE من قبل نفس المجموعة التي خلقت عيبًا جديدًا في يوم الصفر في Java ، وفقًا لـ Metasploit.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

يتكون برنامج Internet Explorer من Microsoft حوالي 48.75 في المئة من متصفحات الويب النشطة في جميع أنحاء العالم ، وفقا لسوق حصة السوق.

The Exploit

مايكروسوفت قالت أن استغلال يجعل من الممكن للهاكر للاستفادة من الذاكرة التالفة في النظام الخاص بك وتنفيذ الشفرات الضارة على جهاز الكمبيوتر الخاص بك. والنتيجة النهائية هي أنه إذا تعرضت للهجوم ، سيحصل المخترق على نفس السيطرة على جهاز الكمبيوتر لديك. لذا إذا قمت بتسجيل الدخول كمستخدم إداري ، والذي يقوم به العديد من مستخدمي Windows ، فسيتمكن المخترق من القيام بكل ما في وسعه بما في ذلك تثبيت البرامج أو إزالتها. عرض أو تغيير أو حذف الملفات ؛ وحتى إنشاء حسابات مستخدمين جديدة مع حقوق إدارية كاملة.

كيف يمكن أن يحدث

بالنسبة لمعظم المستخدمين المنزليين ، فإن هذا الاستغلال يتطلب منك زيارة موقع ويب ضار حيث يمكن تنفيذ الهجوم. الهجوم ممكن أيضا عن طريق المواقع الشبهة التي قد يكون لها إعلانات ضارة عليها أو استضافة محتوى مقدم من قبل المستخدم. يبدو أن السيناريو الأكثر احتمالاً للوصول إلى هذا الاستغلال هو محاولات الخداع حيث يحاول أحد المتسللين خداعك لزيارة موقع ضار.

ما الذي تنصح به شركة Microsoft

بينما تعمل Microsoft على تصحيح لبرنامج Internet Explorer الجديد ، ينصح صانع البرامج للمستخدمين باستخدام حل متعدد الخطوات بما في ذلك تنزيل وتثبيت مجموعة أدوات أمان وإعداد إعدادات منطقة أمان الإنترنت عبر أدوات> خيارات الإنترنت> الأمان إلى "عالي". كما تنصح الشركة بتكوين Internet Explorer تعطيل "البرمجة النشطة" أو مطالبتك قبل تشغيل أي برنامج نصي. يمكنك العثور على المزيد من التفاصيل من النصائح الأمنية من Microsoft.

فكر في التبديل ، الآن

إن استخدام هذا الحل البديل سيجعل التعامل مع التهديد الأمني ​​أصعب بكثير ، ولكنه لن يؤدي إلى القضاء تمامًا على المشكلة. هذا هو الكثير من المتاعب التي يجب القيام بها فقط للتخفيف ولكن ليس إزالة خلل أمني خطير ، وهذا هو السبب في أنه قد يكون من المستحسن التخلص من IE حتى يتم إصلاح المشكلة.

تشتمل البدائل الشائعة لبرنامج Internet Explorer على متصفح Chrome من Google ، Mozilla Firefox و Opera.