구성 요소

새로운 웹 공격으로 패치되지 않은 IE 취약점 악용

Internet Explorer + CSS Grid????

Internet Explorer + CSS Grid????
Anonim

이 결함은 이틀 전에 Knownsec 팀이라는 보안 그룹에 의해 중국어 토론 포럼에서 공개되었습니다. 테스트에서는 Windows XP, Service Pack 2에서 실행되는 IE 7에서 작동했습니다.

보안 상 업체 Armorize Technologies의 CEO 인 Wayne Huang은 해킹 된 웹 사이트에서 해킹당한 방문자를 공격하는 공격자가 이미 사용하고 있다고 전하면서,. 이 버그는 공개적으로 공개되었으므로 결함에 기반한 공격이 훨씬 더 광범위해질 것으로 기대합니다.

[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]

이 코드는 IE의 버그 Huang은 인스턴트 메시지 인터뷰에서 XML (Extensible Markup Language)을 처리하고 브라우저에서 "1/3"에 대해 작업한다고 말했다. 공격이 작동하려면 피해자가 먼저 결함을 이용하는 악의적 인 JavaScript 코드를 제공하는 웹 사이트를 방문해야합니다.

결함에 대한 중국어 진술은 온라인에서 찾을 수 있습니다.

공격의 경우 코드 희생자의 PC에 악의적 인 프로그램을 던져서 여러 곳에서 악의적 인 소프트웨어를 다운로드한다.

마이크로 소프트는 즉각적인 언급을 할 수 없지만 화요일에 IE에 대한 수정을 포함하여 6 건의 패치를 발표 할 예정이다.