기계적 인조 인간

새로운 공격 대상 IE7 결함

Microsoft Edge with Internet Explorer Mode - PRE09

Microsoft Edge with Internet Explorer Mode - PRE09
Anonim

인터넷 공격 추적 및 바이러스 백신 회사는 Microsoft가 지난 주 패치 한 Internet Explorer 7 (이전 버전은 아님)의 결함이 야생에서 공격을 받고 있다고 경고합니다. 이 공격은 현재 목표로 삼고 있지만 규모는 작지만 성장할 것으로 보입니다.

트렌드 마이크로는 이메일을 보낸.doc 파일로 시작하는 다소 둥근 공격을 설명합니다.이 파일은 열면 MS09-002 취약점을 악용합니다. Trend는 원격 제어 백도어 맬웨어를 다운로드하여 설치합니다.

Trend는이 접근법이 대상 공격의 일부인 것으로 기록합니다. 그러한 공격은 전형적으로 사기꾼들에게 더 많은 legwork을 포함하여 동료들로부터 온 것 같은 실제 스팸 메시지를 작성하고 중독 된.doc 또는 다른 파일이 첨부되도록합니다.

[추가 읽기: Windows PC에서 악성 코드를 제거하는 방법]

그러나 인터넷 스톰 센터 (Internet Storm Center)는 바이러스 백신 공급 업체는 현재.doc 사용 공격 만보고하고 있지만 "공격자가 드라이브 바이 공격으로 악용하는 것을 막을 수있는 방법은 없습니다."라고 경고합니다. 그리고 그들은 곧 그렇게 될 것이라고 기대합니다.

희소식은 자신을 보호하기 위해 지난주의 패치를 적용하여 구멍을 막었 으면합니다. 자동 업데이트를 통해 배포되었으므로 Windows Update를 실행하여 얻은 정보를 다시 확인할 수 있습니다. 또는 Microsoft 보안 게시판을 방문하십시오.