אינטרנט  |  ynet  |  בעלי מקצוע  |  קניות

   חדשות תוכן ועדכונים 24 שעות - Ynet

אבטחה

חשוף בצריח. אקספלורר
חשוף בצריח. אקספלורר 
 
 


אפליקציות מחשבים לנייד שלך
 

מיקרוסופט מזהירה מבעיית אבטחה באקספלורר

ממשיכות בעיות אבטחה סביב מוצרי ענקית התוכנה: החברה עצמה הודיעה על פגם בדפדפן שלה שיכול לאפשר גישה לפורצים, וחברת אבטחה איתרה וירוס הנשלח למשתמשים במסווה של הודעת עדכון ממיקרוסופט

ניצן סדן
פורסם: 04.02.10, 18:48

מיקרוסופט הודיעה היום (ה') כי איתרה פגם נוסף בדפדפן האקספלורר שלה, המאפשר לפורצים גישה לקבצים המותקנים על המחשב.

 

"חקירתנו גילתה כי אם משתמשים בגרסאות של האקספלורר שאינן פועלות במצב מוגן – יכול פורץ להשיג גישה לקבצים אשר מיקומם ידוע", כך נכתב בעדכון האבטחה שפירסמה החברה.

 

מי חשוף לפריצה?

התורפה ניתנת לניצול רק במקרים בהם יודע התוקף את שמות הקבצים אליהם מעוניין לפרוץ. היא קיימת בגרסאות 5.01 ו- 6 של הדפדפן מעל מערכת הפעלה Windows 2000, וגרסאות 6, 7 ו-8 שלו על מערכת Winsows XP.

 

מערכות הפעלה מתקדמות יותר כמו Vista וחלונות 7 מפעילה את הדפדפן במצב מוגן בתור ברירת מחדל של המערכת, אך משתמשים שנטרלו מצב זה מכל סיבה עשויים להיות חשופים לפריצה.

 

הגילוי האחרון הוא עוד אחד בשרשרת פרצות אבטחה שנתגלו בחודש האחרון בדפדפן הפופולרי, אשר דרך אחת מהן נפרצו חשבונות ג'ימייל של פעילי זכויות אדם בסין – דבר שהיה מגורמים למשבר בין גוגל והשלטון הסיני.

 

עדיין לא דווח על מחשבים ומערכות שנפרצו בשיטה זו, ומיקרוסופט מתכננת לתקן את הפרצה החדשה בטלאי העדכון הבא שתוציא. על מנת להפעיל את המצב המוגן באופן ידני, יש לגשת לתפריט כלים, ומשם לבחור באפשרויות, ובלשונית אבטחה לבחור ב"מצב מוגן".

 

עדכוני אבטחה מזוייפים

סכנת אבטחה חדשה עשויה לפגוע במחשבים במסווה של טלאי אבטחה.

 

מעבדות panda איתרו תוכנה זדונית המסתתרת במסווה של הודעת עדכון ממיקרוסופט. הפעלת העדכון גורמת להתקנת סוס טרויאני על מחשב המשתמש, במסגרת קמפיין ספאם.

 

ההודעה תוכננה להראות כאילו הגיעה ממרכז התמיכה של מיקרוסופט, עם נושא שנראה אמיתי – עצה לשמור על המחשב מעודכן עם הטלאים האחרונים ששחררה החברה.

 

המייל המזויף ניתן לזיהוי הודות למספר נקודות: עצם שליחתו – מיקרוסופט אינה שולחת הודעות עדכון תוכנה באימייל, והעובדה שהעדכון עצמו מצורף להודעה. הורדת הקובץ והפעלתו יתקין על מחשבכם סוס טרויאני מסוג Bredolab.Y, ואף תוריד למחשבכם תוכנת אנטי וירוס מזויפת בשם SecurityTool.

 


תגיות: explorer | אבטחה | פריצה | אקספלורר | ניצן | פריצות | מיקרוסופט

 

תגובה לכתבהתגובה לכתבה   הדפסההדפסה  שלחו כתבהשלחו כתבה    שמירהשמרו כתבה  

 
 


 
חדשות
דעות
ספורט
כלכלה
צרכנות
תרבות ובידור
מחשבים
בריאות
ירוק
יהדות
תיירות
רכב
אוכל
יחסים
רכילות
וידאו
הוט
רשת
כלכליסט
משחקים
מקומי
קהילות
אינדקס
לאישה
לימודים
דרושים
ynet-shops
ynettours
winwin
בעלי מקצוע
ביגדיל
 

אודות ועזרה
כתבו אלינו
עזרה
מדיניות פרטיות
תנאי שימוש
מפת האתר
ארכיון
לאתר הסלולרי
 
אודות האתר
RSS
הפוך לדף הבית
ynet בסלולר
ניוזלטרים
פרסמו אצלנו
ערוצי תוכן
חדשות
כלכלה
ספורט
תרבות
בריאות
מחשבים
נופש
Xnet
יהדות
דעות
צרכנות
תיירות
אוכל
רכב
בעלי חיים
קטלוג אופנה
יחסים
קהילות
אנציקלופדיה
Israel News
ירוק
לאשה
דילים
כולסטרול
כלכליסט
בלייזר
Go
מנטה
משחקים
mynet
זולי הקיפוד
מוסכים
כלים ושירותים
קניות
מניות
דרושים
מחירון רכב
דירות להשכרה
קופונים
מחירון דירות
רכב חדש
דירות למכירה
לוח רכב
יד שניה
בעלי מקצוע
מפות
עברית.evrit
מחירון שיפוצים
דירות חדשות

בית המערכות מקבוצת ידיעות אחרונותRealCommerce - ניהול תוכןTotal media - Interactive media technologiesApplication delivery by radwarePowered by Akamaiהאתר פועל ברישיון אקו"ם
as31-c  כל הזכויות שמורות לידיעות אינטרנט ©