オフィス

Internet Explorerのゼロデイ脆弱性が悪用されています

目次:

Anonim

マイクロソフトセキュリティレスポンスセンターは、さまざまな攻撃を実行するためにサイバー犯罪者が現在積極的に使用しているInternet Explorerのゼロデイ脆弱性の存在を発表しました。 判決はCVE-2020-0674と名付けられており、同社は修正に取り組んでいると述べているが、まだパッチを受け取っていない。

Internet Explorerのゼロデイ脆弱性が悪用されています

ご存知かもしれませんが、これはスクリプトエンジンが署名ブラウザー内のメモリ内のオブジェクト処理する方法に見られる脆弱性です。

セキュリティ違反

この脆弱性により、攻撃者はメモリを破壊して悪意のあるコードを実行する可能性があります 。 攻撃者がこの脆弱性の悪用に成功した場合、コンピューターを所有しているユーザーと同じ権限を取得する可能性があります。 そのため、ユーザーが管理者としてログインしている場合、攻撃者はそれらの権限も持つことになります。 システムを制御できるようになるものは何ですか。

これは、サイバー犯罪者がInternet Explorerを介して脆弱性を悪用するように特別に設計されたサイトを作成することさえできることを意味します 。 同社によると、Windowsのすべてのバージョンがこの障害の影響を受けています。 場合によっては中程度の障害と見なされますが、できるだけ早くこのエラーを解決しようとすることは深刻です。

マイクロソフトは、Internet Explorerのこの欠陥を悪用しようとする攻撃の存在を認識していることを確認しました。 同社はソリューションの開発に取り組んでいると述べているが、いつ発売されるかはまだ分からない。 来月まで待ち、残りのパッチと一緒にリリースされるか、またはこれらの問題のために事前にリリースされるかは不明です。

Softpediaフォント

オフィス

エディタの選択

Back to top button