사무실

인터넷 익스플로러의 제로 데이 취약점 악용

차례:

Anonim

Microsoft 보안 연구소는 현재 사이버 범죄자들이 다양한 공격을 수행하기 위해 적극적으로 사용하고 있는 Internet Explorer에 제로 데이 취약점존재 한다고 발표했습니다. CVE-2020-0674라는 판결은 아직 패치를받지 않았지만 회사는 아직 패치를 진행 중이라고 밝혔다.

Internet Explorer의 제로 데이 취약점이 악용되고 있습니다.

알다시피, 이것은 스크립팅 엔진 이 서명 브라우저 내에서 메모리의 객체처리하는 방식에서 발견 된 취약점입니다.

보안 위반

이 취약점으로 인해 침입자는 메모리를 손상시켜 코드를 악의적 으로 실행할 수 있습니다. 침입자가이 취약점을 성공적으로 악용하면 컴퓨터를 소유 한 사용자와 동일한 권한을 얻을 수 있습니다. 따라서 사용자가 관리자로 로그인하면 공격자에게도 해당 권한이 부여됩니다. 시스템을 제어 할 수있는 요소

이는 사이버 범죄자가 Internet Explorer를 통해 취약점 을 악용하도록 특별히 설계된 사이트를 만들 수도 있음을 의미합니다. 회사에서보고 한 바와 같이, 모든 버전의 Windows는이 장애의 영향을받습니다. 어떤 경우에는 중간 정도의 장애로 간주되지만 가능한 빨리이 오류를 해결하려고하는 것은 심각한 일입니다.

Microsoft는 Internet Explorer에서이 결함을 악용하려는 일부 공격의 존재를 알고 있음을 확인했습니다. 우리는 아직 솔루션이 언제 출시 될지 모르지만 솔루션을 개발한다고 말했다. 알려지지 않은 것은 다음 달 동안 기다릴 것이며 나머지 패치와 함께 릴리스되거나 이러한 문제로 인해 미리 릴리스되는지 여부입니다.

Softpedia 글꼴

사무실

편집자의 선택

Back to top button