Car-tech

Internet Explorer가 중요한 정보를 유출합니까?

[화이트보드]가상화 환경의 스토리지 ‘IP SAN’을 선택하는 이ìœ

[화이트보드]가상화 환경의 스토리지 ‘IP SAN’을 선택하는 이ìœ
Anonim

Internet Explorer를 사용하고 있습니까? 그렇게한다면 이번 주 초에 패치 화요일의 업데이트를 이미 적용했기를 바랍니다. 하지만, 사용자가 실제로 웹 사이트 방문자와 자동 로봇 활동을 구분할 수 있도록 도와주는 회사 인 스파이더 아이오 (Spider.io)가 발견 한 바에 의하면, 귀하의 브라우저가 여전히 심각한 문제에 취약한 것으로 보입니다. 마이크로 소프트 버전 6 ~ 10의 Internet Explorer에 영향을주는 결함.이 취약점은 IE가 최소화되어 있어도 마우스 커서 위치가 화면 어디에서나 추적 될 수 있다고합니다.

Spider.io는 2012 년 10 월 1 일에 Microsoft에 대한 취약점이 있지만 Internet Explorer의 최신 보안 업데이트에서 해결되지 않았습니다. Spider.io는이 결함이 적극적으로 악용되고 있으며 MSRC (Microsoft Security Research Center)가 취약점을 인정했지만 패치를 즉시 시행 할 계획이 없다고 주장합니다.

[추가 정보: Windows에서 맬웨어를 제거하는 방법 PC]

IE의 버그로 인해 민감한 정보가 누출 될 수 있습니다.

Microsoft에 혐의가 된 취약점에 대한 입장을 물었습니다. 대변인이 나에게이 공식 답변을 보냈습니다. "현재이 문제를 조사 중입니다. 현재까지 활발한 공격이나 고객에게 악영향을 미쳤다는보고는 없습니다. 우리는 추가 정보를 제공하고 고객 보호를 위해 적절한 조치를 취할 것입니다. "VMware의 연구 개발 담당 매니저 인 Jason Miller는 문제가"버그 "인지"기능 "인지에 대해 질문합니다. "이것이 브라우저에 도입 된 취약성인지 기능인지 여부에 대해 질문 할 수 있습니다. 그럼에도 불구하고 연구자들은이 "문제"가 악의적으로 사용될 수 있음을 입증했습니다. "

Qualys CTO 인 Wolfgang Kandek과 이야기를 나누었습니다. 그는 이러한 취약성이 온라인 뱅킹에 미칠 수있는 영향에 대한 우려를 표명했습니다. 많은 은행들이 전통적인 키로거 공격을 피하기위한 수단으로 계정 자격 증명을 입력하기위한 화면 가상 키보드를 구현했습니다.

nCircle의 보안 운영 이사 인 Andrew Storms도 동의합니다. "이 악용으로 완화가 무효화됩니다. 이는 가상 키보드에서 키 로거의 영향을받습니다. 공격자는이 악용 사례를 사용하여 은행 계좌 정보와 관련된 클릭을 잠재적으로 포착 할 수 있으며 온라인 뱅킹 서비스를 제공하는 6,300 만 명의 미국인에게는 희소식이 아닙니다. "CORE Security의 수석 제품 관리자 인 Alex Horan은"안전한 "웹 사이트 그렇게 안전하지 않을 수도 있습니다. "YouTube 나 New York Times를 방문한다고해서 해당 사이트의 모든 콘텐츠가 소유되거나 관리된다는 것을 의미하는 것은 아닙니다. 신뢰할 수있는 주류 사이트에 악성 광고를 게재하는 것은 귀하의 공격을 "

Horan은 Microsoft에 문제가 패치 될 때까지 IE를 포기할 것을 제안합니다.

Storms는"이 취약점이 확인되면 대역 외 패치가 필요할 수 있습니다 이것은 모두가 이번 휴가철을 피하기를 희망합니다. "