웹 사이트

새로운 공격으로 인터넷 익스플로러

돌풍마법 디펜스 APK Download

돌풍마법 디펜스 APK Download
Anonim

해커가 공격 코드를 게시했다. 이전 버전의 Microsoft Internet Explorer 브라우저를 실행하는 PC에 침입하는 데 사용할 수 있습니다.

코드는 금요일 미확인 해커가 Bugtraq 메일 링리스트에 게시했습니다. 보안 업체 시만텍에 따르면 코드가 항상 제대로 작동하는 것은 아니지만 희생 된 사용자의 컴퓨터에 권한없는 소프트웨어를 설치하는 데 사용될 수 있습니다. "시만텍은 추가 테스트를 실시하여 Internet Explorer 버전 6 및 7에 영향을 미치는지 확인했습니다." 이 회사는 토요일에 웹 사이트에 썼다. "우리는 가까운 장래에 완전한 기능의 신뢰할 수있는 공격이 가능할 것으로 기대합니다."

[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]

보안 컨설팅 Vupen Security는 공격이 작동 함을 확인했으며, IE 6 또는 IE7을 실행하는 Windows XP 서비스 팩 3 시스템에서 작동한다고 말했습니다. 어느 회사도이 공격이 Microsoft의 최신 브라우저 인 Internet Explorer 8에서 작동했는지 확인할 수 없었습니다.

시만텍은이 공격이 사이버 범죄자들에 의해 사용되고 있다고보고하지 않았지만 Internet Explorer가 널리 사용되기 때문에이 유형의 코드는 해커들이 탐내다. 이 소프트웨어가 온라인 공격으로 팝업되면, Microsoft는 12 월 8 일 예정된 정기적 인 보안 업데이트를 앞두고 긴급 패치를 서둘러 치러야 할 것이다. Microsoft는 토요일에이 문제에 대한 의견을 듣지 못했습니다.

Internet Explorer 6과 IE 7이 함께 브라우저 시장의 40 %를 차지합니다.

Internet Explorer가 특정 CSS (Cascading Style Sheet)를 검색하는 방식에 결함이 있습니다. CSS) 객체로, 웹 페이지에 표준화 된 레이아웃을 만드는 데 사용됩니다. 공격이 작동하기 위해서는 해커가 악성 코드가 포함 된 웹 페이지에 희생자를 유인해야한다고 시만텍은 말했습니다. 이 기술은 해커가 최근 몇 년 동안 컴퓨터에 악성 소프트웨어를 설치하는 가장 좋은 방법으로 부상했습니다. "

"이 문제의 영향을 최소화하기 위해 Internet Explorer 사용자는 바이러스 백신 정의가 최신 상태인지 확인하고 시만텍은 자바 스크립트를 사용하여 Microsoft에서 수정본을 사용할 수있을 때까지만 신뢰할 수있는 웹 사이트를 방문합니다 "라고 시만텍은 말했습니다.