Ny Internet Explorer-nolldagars exploatering smyger skadlig programvara till datorer

Video: ❌Как удалить встроенные приложения Windows Edge, Internet Explorer, Media Player и QuickTime, Xbox 2024

Video: ❌Как удалить встроенные приложения Windows Edge, Internet Explorer, Media Player и QuickTime, Xbox 2024
Anonim

Ett kinesiskt cybersecurity-företag har upptäckt en nolldagars sårbarhet i Microsofts Internet Explorer, som de säger redan används av cyberbrottslingar för att smitta maskiner. Qihoo 360, företaget som släppte den chockerande upptäckten, avslöjade i sin rapport att felet, kallad " double kill " på grund av det faktum att det riktar sig till både Internet Explorer och alla appar som använder IE-kärnan, för närvarande används av en avancerad persistent hot som ofta är känt för att sponsras av en regering.

Internet Explorer levereras förinstallerat på varje Windows-dator, trots att den har tagits över av den nya Microsoft Edge-webbläsaren, men eftersom många organisationer fortfarande använder Internet Explorer, beslutade Microsoft att låta det stanna om företaget inte ger det så mycket fokus i termer att förbättra webbläsaren som det gör med Edge.

Det finns en ny, allvarlig brist nu lämnar IE öppen för attacker mot skadlig programvara, eftersom felet använder ett Microsoft Office-dokument med en förinstallerad sårbarhet, som öppnar en webbsida som sedan laddar ner en bit malware. Forskare säger att skadlig kod utnyttjar en UAC (User Account Control) -omkoppling när de använder inbäddningsteknologi, så att ett meddelande, bild eller fil kan inbäddas i ett annat meddelande, bild eller fil.

Även om nyheterna om felet har spridit sig stort, kommer Microsoft ännu inte att ge ett svar när det gäller sårbarheten, och hittills har en patch ännu inte tillgängligt för det. Men användare av Internet Explorer varnas för att öppna eventuella Office-bilagor från källor som är okända för dem, eftersom felet kräver att "offeret" öppnar ett skadligt Microsoft Office-dokument som har en länk till en webbplats som levererar nyttolasten för skadlig programvara.

Enligt Qihoo 360 kan angriparna, när de är infekterade, installera trojaner bakåt eller få total kontroll över maskinen. Qihoo 360: s rapport nämner inte vad den verkliga nolldagars sårbarheten är och hur mjukvaran levereras, och det avslöjar inte heller APT-aktören eller statliga sponsorer som kan stå bakom attacken. Vad rapporten nämner är emellertid den sekvens som attacken fungerar med, och företaget har begärt en brådskande frigöring av en korrigeringsfilm, men detta kvarstår efter Microsofts bedömning för närvarande.

Ny Internet Explorer-nolldagars exploatering smyger skadlig programvara till datorer