구성 요소

마이크로 소프트 브라우저에 대한 최신 공격에 아직 사용 가능한 수정 프로그램이 없다.

Microsoft Edge with Internet Explorer Mode - PRE09

Microsoft Edge with Internet Explorer Mode - PRE09
Anonim

보안 권고에서 레드먼드는 취약한 컨트롤은 "지원되는 모든 버전의 Microsoft Office Access Office Access 2007. ActiveX 컨트롤도 독립 실행 형 스냅 샷 뷰어와 함께 제공됩니다. " 이 구멍을 악용 한 중독 된 웹 페이지는 몰래 PC로 악성 코드를 다운로드 할 수 있습니다. "911>"능동적이고 표적 공격 "이 상대적으로 작은 규모로 진행되고 있다고이 권고에 따르면, 표적 공격은 일반적으로보다 신중한 계획과 제작을 필요로하며 예를 들어 악성 사이트로 연결되는 사회적으로 조작 된 전자 메일에서 희생자의 이름과 제목을 사용할 수 있습니다. 필자는 보통 Microsoft Access의 취약점을 고려한 기업에 대한 표적 공격만을보고 있습니다.

[추가 정보: Windows PC에서 악성 코드를 제거하는 방법]

US-CERT 취약점 보고서는 희망을 불러 일으키지 않습니다. "우리는 현재 이 문제에 대한 실질적인 해결책 "이라고 말했다. IE에서 실행되지 못하게하는 특정 ActiveX 컨트롤의 킬 (kill) 비트를 설정할 수는 있지만 그렇게하면 액세스 보고서 스냅 숏을 볼 수 없게되고 Windows 레지스트리에 문제가 생길 수 있습니다. US-CERT 보고서에 따르면 IE 7의 ActiveX 옵트 인 기능이 취약점을 완화하는 데 도움이된다고합니다. Microsoft 권고에 따르면 놀랍게도 ' 언급. 즉, 중독 된 페이지에 대한 통제를 시작하기 전에 프롬프트를 얻고 컴퓨터를 공격하기 전에이를 막을 수있는 기회가 주어질 것입니다.

선택의 여지가 있다면 사용하는 것이 좋습니다. 이 구멍이 고정 될 때까지 Firefox. 직장에서 IE 6을 사용하고 있다면 IT 부서에서 업그레이드하십시오. 제가 이야기하는 모든 보안 전문가는 당신이 오래된 브라우저로 웹 서핑을한다면 기본적으로 그것을 요구한다고 말합니다. IE 6에서만 작동하는 특정 사내 응용 프로그램이있는 경우 Firefox를 기본 웹 브라우저로 사용하고 이전 응용 프로그램에 대해 IE 6을 실행하십시오.