Car-tech

Correção de problemas da Microsoft para versões anteriores do IE

Windows ATUALIZOU! Primeira Cumulativa (IMPORTANTE) Atualize já e Corrija esses ERROS!

Windows ATUALIZOU! Primeira Cumulativa (IMPORTANTE) Atualize já e Corrija esses ERROS!
Anonim

A Microsoft lançou uma correção rápida para uma vulnerabilidade em versões mais antigas do navegador Internet Explorer que está sendo ativamente usada por invasores para assumir o controle de computadores.

A vulnerabilidade afeta as versões 6, 7 e 8 do IE. As versões mais recentes do navegador, 9 e 10, não são afetadas. A empresa ocasionalmente emite correções rápidas como medida de proteção temporária enquanto uma atualização de segurança permanente é desenvolvida se uma vulnerabilidade é considerada particularmente perigosa.

A Microsoft emitiu um aviso no sábado alertando sobre o problema, que envolve como o IE acessa "um objeto na memória que foi eliminado ou não foi devidamente atribuído. " O problema corrompe a memória do navegador, permitindo que os invasores executem seu próprio código.

[Leia mais: Como remover malware do seu PC Windows]

A vulnerabilidade pode ser explorada pela manipulação de um site para atacar navegadores vulneráveis, um dos tipos mais perigosos de ataques conhecidos como download drive-by. As vítimas precisam apenas visitar o site adulterado para que seu computador seja infectado. Para ser bem-sucedido, o hacker teria que atrair a pessoa para o site prejudicial, o que geralmente é feito enviando um link malicioso por email.

O fornecedor de segurança Symantec descreveu esse cenário como um ataque "watering hole", onde as vítimas são perfilado e depois atraído para o site malicioso. Na semana passada, um dos sites descobertos que foram manipulados para atacar foi o do Conselho de Relações Exteriores, um renomado think tank de política externa.

O ataque oferece um malware chamado Bifrose, uma família de malware detectada pela primeira vez. por volta de 2004. O Bifrose é um "backdoor" que permite que um atacante roube arquivos de um computador. A Symantec escreveu que os ataques usando a vulnerabilidade do IE parecem ser limitados e concentrados na América do Norte, indicando uma campanha de ataque direcionada.

Desde os ataques já iniciados antes da descoberta da vulnerabilidade, a Symantec disse que "sugere um alto nível de sofisticação". requerendo acesso a recursos e habilidades que normalmente estariam fora da maioria dos recursos de hackers. "

Envie dicas de notícias e comentários para [email protected]. Siga-me no Twitter: @jeremy_kirk