Componentes

Com aumento de ataques na Web, Microsoft corrige o IE

Como Corrigir ERRO DISCO 100% Antimalware Service Executable!

Como Corrigir ERRO DISCO 100% Antimalware Service Executable!
Anonim

Especialistas em segurança dizem que Os internautas devem instalar imediatamente uma nova correção de bugs para o navegador Internet Explorer, lançado na manhã de quarta-feira. A falha, que foi acidentalmente divulgada por pesquisadores de segurança chineses há apenas uma semana, tem sido usada em um número crescente de sites. ataques baseados nos últimos dias. Criminosos publicaram código de ataque que explora essa falha em milhares de sites até agora, segundo Rick Howard, diretor de inteligência do grupo iDefense da Verisign. A Verisign já viu seis variantes do software de ataque, todas as quais tentam roubar as credenciais dos jogos online chineses.

Muitas vezes, o ataque é iniciado por meio de um componente iFrame oculto que é sub-repticiamente colocado em um site. A Verisign detectou um desses ataques ao iFrame no site de uma instituição financeira legítima, disse Howard. “O volume de iFrames implementando essa coisa é muito alto.”

[Leia mais: Como remover malware do seu PC com Windows]

A falha está na maneira como a função de vinculação de dados do Internet Explorer funciona, disse a Microsoft. Quando o navegador é atacado, ele trava, corrompendo a memória do computador e permitindo que o criminoso execute software não autorizado.

Como o Internet Explorer é usado por cerca de 70% dos internautas, esse código provavelmente será exibido em softwares mal-intencionados amplamente usados. kits de ferramentas "muito em breve", disse Howard.

Outras empresas de segurança concordaram com a avaliação da Verisign. "O mais recente lançamento de patches out-of-band do IE da Microsoft precisa ser instalado imediatamente", disse a Shavlik Technologies em comunicado. “O número de sites infectados está crescendo a um ritmo alarmante - até mesmo pessoas que visitam sites legítimos estão sendo invadidas por esse exploit.”

A falha é tão séria que a Microsoft deu o passo incomum de divulgar seus sites. correção de segurança semanas antes do previsto. Normalmente, a Microsoft libera patches de segurança apenas uma vez por mês para simplificar a vida dos administradores do sistema. Seu próximo conjunto de atualizações é devido em 13 de janeiro.

Criminosos também podem lançar seus ataques via e-mail, enviando documentos HTML codificados maliciosamente a vítimas, embora esse tipo de ataque não tenha sido relatado.

usuários do IE versão 5 e superior.