![]() |
Зафиксированы атаки через уязвимость в ActiveX
7 июля 2009, Никонова Екатерина
0
|
Специалисты Microsoft обнаружили уязвимость компонента Microsoft Video ActiveX Control, которая может привести к удаленному запуску произвольного кода с привилегиями пользователя, посетившего вредоносный веб-сайт. Она присутствует в операционных системах Windows XP, доживающей последние годы до полного прекращения поддержки, но до сих пор наиболее распространенной среди настольных систем, и Windows Server 2003. Более поздние версии Windows, как и Windows 2000 Service Pack 4, этой уязвимости не подвержены.
По словам сотрудников центра Internet Storm Center института SANS, примеры кода, использующего ошибку в ActiveX Control, были опубликованы на многочисленных китайских интернет-ресурсах, а количество сайтов, с которых могут проводиться атаки, уже исчисляется тысячами.

К настоящему моменту зафиксировано небольшое число атак, осуществленных с помощью этой ошибки, большей частью в Азии. Инженеры Microsoft уже работают над созданием патча для найденной уязвимости, степень важности которой не позволяет дожидаться назначенного для выпуска обновлений времени. В опубликованной инструкции по безопасности они сообщают, что исправление этой ошибки выйдет сразу после проведения его тестирования.
В ожидании выхода патча пользователи могут отключить компонент браузера ActiveX Control, что не отразится на работоспособности приложений. Неискушенным в тонкой настройке системы пользователям предлагается другое решение – в виде автоматического отключения ActiveX Control.
Опасности подвержены компьютеры, на которых работает интернет-браузер Internet Explorer версий 6 и 7, и хотя уязвимость не затрагивает операционные системы Windows Vista и Windows Server 2008, Microsoft рекомендует их пользователям также воспользоваться инструкцией.
Рекомендуем также почитать
Свежие новости раздела
Google Chrome отключит ненужный звук
В новых версиях браузера автовоспроизведение мультимедиа со звуком при загрузке веб-страниц возьмут под контроль.
WhatsApp – теперь и на компьютерах
Новое приложение позволяет пользоваться мессенджером на ПК за счёт синхронизации со смартфоном.
Facebook Messenger сделает переписку конфиденциальнее
Сообщения в мобильном приложении Facebook будут исчезать через заданное время после получения.
WhatsApp стал бесплатным
Теперь за пользование мессенджером не придется платить по истечение первого пробного года.
Kaspersky Free: совершенно бесплатный антивирус
Выпущен антивирус "Лаборатории Касперского" с бесплатным базовым набором функций.
Статьи раздела
LiteManager 4.6: обзор возможностей новой версии
Программное обеспечение
Dr.Web для Android: обзор комплексной защиты мобильных устройств
Программное обеспечение
Remote Manipulator System 5.5: обзор программного комплекса удаленного управления
Программное обеспечение
Kaspersky Internet Security для Android: обзор мобильной комплексной защиты
Программное обеспечение
LiteManager 4.5: обзор программы удаленного администрирования
Программное обеспечение
Player from ENOT 2.3: обзор программного медиаплеера
Программное обеспечение
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
0 Оставить отзывДобавить отзыв