구성 요소

Microsoft : IE5, Internet Explorer 6도 브라우저 취약점의 영향을 받음

Microsoft trabaja en navegador de internet que reemplazará a IE

Microsoft trabaja en navegador de internet que reemplazará a IE
Anonim

인터넷 익스플로러 7의 패치되지 않은 취약점은 최신 베타 버전뿐만 아니라 이전 버전의 브라우저에도 영향을 미친다고 마이크로 소프트는 경고했다.

새로운 정보는 사용자 풀을 넓혀 준다. 마이크로 소프트가 아직 패치가 준비되지 않은 상태에서 PC에 설치된 악의적 인 소프트웨어에 실수로 감염 될 위험에 처할 수있다.

목요일에 업데이트 된 권고에서 MS는 IE 5.01과 서비스 팩 4, IE6

[추가 정보: Windows PC에서 맬웨어를 제거하는 방법]

Win7에서 IE7을 실행하는 사용자도 취약합니다. XP 서비스 팩 2 및 3, Windows Server 2003 서비스 팩 1 및 2, 서비스 팩 1 및 Windows Server 2008이 설치된 Windows Vista 및 서비스 팩 1이 포함되어 있습니다.

컴퓨터 보안 회사의 보고서가 충돌 한 후 브라우저에 어떤 문제가 있는지 명확히했습니다.

"이 취약점은 Internet Explorer의 데이터 바인딩 기능에서 잘못된 포인터 참조로 존재합니다"라고이 권고에 따르면, "데이터 바인딩이 활성화되면 (기본 상태 임) 개체가 배열 길이를 업데이트하지 않고도 해제 될 수 있으므로 삭제 된 개체의 메모리 공간에 액세스 할 가능성이 있습니다. 이로 인해 Internet Explorer가 종료 될 수 있습니다 Microsoft는 IE7의 결함을 겨냥한 제한된 공격 만 보았다고 전했다. 그러나 보안 분석가들은 취약점을 악용 할 수있는 웹 사이트가 점점 더 많이 만들어지고있는 것으로 나타났습니다.

트로이 목마를 사용하기 위해서는 웹 사이트를보아야 만하는 경우가 종종 있기 때문에 문제는 특히 심각합니다. 프로그램이 자동으로 컴퓨터로 다운로드됩니다. 일단 PC에 침입하면 해커는 다른 나쁜 소프트웨어를 다운로드하고 스팸을 보내고 데이터를 도용하는 등의 작업을 수행 할 수 있습니다. Microsoft는 사람들이 피해자가 될 가능성을 줄일 수있는 몇 가지 방법을 설명합니다. 사용중인 브라우저 및 운영 체제의 버전. 그러나 확실한 해결책은 Microsoft가 수정하기 전까지 다른 브라우저를 사용하는 것입니다.

Microsoft는 매월 두 번째 화요일에 정기적으로 패치를 발행하지만 패치가 공개되지 않은 경우 대역 외 패치를 릴리스하는 것으로 알려져 있습니다. 위협은 충분히 심각하다고 간주됩니다. 마이크로 소프트는 그렇게 할 것인지 말하지 않고 단순히 수정본을 배포하는 경향이있다.

다음 계획 패치 날짜는 1 월 13 일이다. 즉, 공격자는 적어도 한 달 이상 컴퓨터를 감염시킬 수 있음을 의미한다. 그날 그 결함에 대한 패치를 발표했습니다.

이 취약점에 대한 정보는 중국 지역에서 처음 나타났습니다. 알렉산드레 (knownsec) 라 불리는 중국 보안 복장은 올해 초 지하 범죄 시장에서 유통되는 코드에 관한 소문을 듣고 있다고 밝혔다. 악용 코드가 한 곳에서 미화 15,000 달러에 판매 된 것으로 추정됩니다.

소프트웨어 취약점은 신용 카드 세부 정보 및 기타 재무 데이터를 훔치기 위해 사용될 수 있기 때문에 사이버 범죄자에게 매우 중요합니다.

Microsoft는 컴퓨터 보안에 대한 개선 된 기록을 선전했지만 구형 소프트웨어의 새로운 버그 발견으로 여전히 부담을 느끼고 있습니다.