구성 요소

보안 업체 시만텍은 패치되지 않은 Microsoft의 취약점이 Internet Explorer 6의 최신 버전이 브라우저의 최신 버전보다 더 큰 위험을 초래한다고 말합니다

불황 속 다들 가상화~가상화 도대체 ëê¸¸ëž˜

불황 속 다들 가상화~가상화 도대체 ëê¸¸ëž˜
Anonim

Microsoft의 Access 데이터베이스 소프트웨어의 결함이 밝혀졌다. Microsoft가 7 월 8 일 한 달 동안 해당 패치를 발급 한 것과 마찬가지입니다.이 문제는 소프트웨어를 시작하지 않고 누군가가 액세스 보고서를 볼 수있게 해주는 Snapshot Viewer ActiveX 컨트롤에 있습니다.

공격자는 웹 페이지 또는 기존 웹 페이지를 해킹하여 공격을 호스팅 할 수 있습니다. 해커는 스팸이나 인스턴트 메시지를 통해 사람들을 유혹합니다.

Internet Explorer 7은 특정 ActiveX 컨트롤을 처음으로 다운로드하기 전에 사용자에게 메시지를 표시합니다. 그러나 시만텍은이 권고안에서 ActiveX 컨트롤이 다운로드되면 공격자가 PC를 넘겨받을 수 있다는 사실을 시만텍이 설명했다.

시만텍은이 권고안에서 Internet Explorer 6이 자동으로 해당 컨트롤을 다운로드 할 것이라고 밝혔다. 관리자는 Internet Explorer에서 ActiveX 컨트롤을 실행하지 못하도록하는 Microsoft의 해결 방법 인 ActiveX 컨트롤에 대해 세 가지 "kill bit"를 설정해야합니다.

Microsoft는 수정 프로그램을 릴리스 할 때까지는 아직 말하지 않았습니다. 이 회사의 다음 패치 라운드는 8 월 12 일로 예정되어 있습니다.

시만텍은 지난 달 크리스트웨어 제작자가 해커가 PC에서 몇 가지 악용 사례를 실행할 수있게 해주는 툴킷 인 Neosploit의 Snapshot 뷰어 취약점에 대한 익스플로잇을 포함 시켰다고 그것은 패치가 적용되지 않은 취약점이 있습니다.

지난 주에 Neosploit을 만든 사이버 범죄자는 가격이 너무 높아서 (3000 달러까지) 판매가 중단 됐고 수요가 감소하고있는 것으로 보입니다.