Android

Serangan Baru Target IE7 Cacat

BATTLELANDS ROYALE (Unreleased) LIVE NEW YEAR

BATTLELANDS ROYALE (Unreleased) LIVE NEW YEAR
Anonim

Pelacak serangan Internet dan perusahaan antivirus memperingatkan bahwa cacat di Internet Explorer 7 (tetapi bukan versi sebelumnya) yang baru saja ditambal Microsoft minggu lalu diserang di alam liar. Serangan tersebut tampaknya ditargetkan dan berskala kecil saat ini, tetapi kemungkinan akan tumbuh.

Trend Micro mendeskripsikan serangan yang agak bundar yang dimulai dengan file.doc yang e-mail, yang ketika dibuka, mengeksploitasi kerentanan MS09-002 ke unduh dan instal malware backdoor kontrol jarak jauh.

Tren menulis bahwa pendekatan ini kemungkinan adalah bagian dari serangan yang ditargetkan. Serangan seperti itu biasanya melibatkan lebih banyak kerja keras dari pihak penjahat untuk membangun pesan spam yang realistis yang mungkin tampak berasal dari rekan kerja, misalnya, dan memiliki file.doc atau lainnya yang dilampirkan.

[Bacaan lebih lanjut: Bagaimana untuk menghapus malware dari PC Windows Anda]

Tapi Internet Storm Center memperingatkan bahwa sementara vendor antivirus saat ini hanya melaporkan. serangan yang menggunakan -data, "sama sekali tidak ada yang mencegah penyerang menggunakan eksploit dalam serangan drive-by." Dan mereka mengharapkan itu terjadi segera.

Kabar baiknya adalah untuk melindungi diri sendiri, Anda hanya perlu memastikan bahwa Anda telah menutup lubang dengan menerapkan patch minggu lalu. Itu didistribusikan melalui Pembaruan Otomatis, sehingga Anda dapat memeriksa ulang bahwa Anda mendapatkannya dengan menjalankan Pembaruan Windows. Atau kunjungi buletin keamanan Microsoft.