المكونات

Watch out for a IE Zero-Day Attack

Clash-A-Rama: Pork-tergeist (Clash of Clans)

Clash-A-Rama: Pork-tergeist (Clash of Clans)
Anonim

حذرت شركة مايكروسوفت أمس من هجوم جديد قيد التنفيذ ضد وجود خلل في عنصر تحكم ActiveX لـ Snapshot Viewer لـ Microsoft Access ، يستخدمه IE. لا يوجد أي تصحيح متوفر حتى الآن لثغرة الأمان التي تبلغ صفر يوم ، ومن المحتمل أن تركز الهجمات على أهداف الأعمال.

في تقرير الأمان الخاص به ، يقول ريدموند إن برامج التحكم الضعيفة يتم تثبيتها بـ "كافة الإصدارات المدعومة من Microsoft Office Access باستثناء Microsoft Office Access 2007. يتم أيضًا شحنها عنصر تحكم ActiveX مع "عارض اللقطات" مستقل. " وتستطيع صفحة ويب مسمومة تستغل الثقب أن تقوم بتنزيل البرمجيات الخبيثة بشكل سري إلى جهاز كمبيوتر ضحية.

عادة ما تشتمل الهجمات المستهدفة على تخطيط وصياغة أكثر دقة ، وقد تستخدم اسم الضحية وعنوانها في بريد إلكتروني تم هندسته اجتماعياً مع ارتباط إلى موقع ضار ، على سبيل المثال. عادةً ما أرى هجمات موجهة ضد الأنشطة التجارية فقط ، والتي تتناسب مع حالة الثغرة الأمنية في Microsoft Access. لذا احذر من هذا أثناء وجودك في العمل.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام تشغيل Windows]

إن تقرير الضعف الذي تعاني منه US-CERT لا يلهم الأمل: "نحن لا ندرك حاليًا الحل العملي لهذه المشكلة ". يمكنك تعيين ما يُعرف باسم بت إنهاء العمل لعنصر تحكم ActiveX المعين هذا لمنع تشغيله في IE ، ولكن القيام بذلك قد يمنعك من مشاهدة لقطات تقرير Access ، ويتضمن ذلك التعطيل باستخدام تسجيل Windows. راجع صفحة دعم Microsoft الخاصة بتعليمات إنهاء القتل (يكون CLSID في إشعار الأمان).

كما يشير تقرير US-CERT إلى أن ميزة التمكين ActiveX الخاصة بـ IE 7 يجب أن تساعد في تخفيف الثغرة الأمنية ، وهو ما يفاجئه المستشار Microsoft. ر ذكر. يجب أن يعني ذلك أنك ستحصل على مطالبة قبل تشغيل عنصر التحكم على صفحة مسمومة ، وستكون لديك فرصة لإيقافها قبل أن تهاجم الكمبيوتر الخاص بك.

إذا كان لديك الخيار ، فقد يكون من الأفضل استخدام Firefox حتى يتم إصلاح هذه الثقبه. وإذا كنت لا تزال تعمل على IE 6 في العمل ، فقم بتجميع تكنولوجيا المعلومات الخاصة بك لترقيك. يقول كل خبير أمني أتحدث معه أنك تطلبه في الأساس إذا قمت بتصفح الويب باستخدام المتصفح القديم. إذا كان هناك تطبيق داخلي خاص يعمل فقط مع IE 6 ، فاستخدم فايرفوكس كمستعرض الويب الافتراضي ، وأطلق فقط الإصدار 6 من IE لهذا التطبيق القديم.