नए इंटरनेट एक्सप्लोरर शून्य-दिन के शोषण में पीसी में मैलवेयर होते हैं

वीडियो: पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H 2024

वीडियो: पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H 2024
Anonim

एक चीनी साइबर सिक्योरिटी फर्म ने माइक्रोसॉफ्ट के इंटरनेट एक्सप्लोरर में एक शून्य-दिन की भेद्यता की खोज की है, जो कहते हैं कि पहले से ही साइबर अपराधियों द्वारा मशीनों को संक्रमित करने के लिए उपयोग किया जा रहा है। Qihoo 360, जो कंपनी ने चौंकाने वाली खोज जारी की, ने अपनी रिपोर्ट में खुलासा किया कि बग, जिसे ' डबल किल ' करार दिया गया है, क्योंकि यह इंटरनेट एक्सप्लोरर और IE कर्नेल का उपयोग करने वाले किसी भी ऐप को लक्षित करता है, वर्तमान में एक उन्नत निरंतर द्वारा उपयोग में है खतरा अक्सर सरकार द्वारा प्रायोजित होने के लिए जाना जाता है।

इंटरनेट एक्सप्लोरर प्रत्येक विंडोज कंप्यूटर पर पहले से इंस्टॉल आता है, इसके बावजूद यह नए माइक्रोसॉफ्ट एज ब्राउज़र से आगे निकल जाता है, लेकिन क्योंकि कई संगठन अभी भी इंटरनेट एक्सप्लोरर का उपयोग करते हैं, माइक्रोसॉफ्ट ने इसे रहने देने का फैसला किया, हालांकि फर्म इसे शब्दों में उतना ध्यान नहीं देती है। ब्राउज़र को बेहतर बनाना जैसा कि वह एज के साथ करता है।

एक नया, गंभीर दोष है अब IE को मैलवेयर के हमलों के लिए खुला छोड़ देता है, क्योंकि बग एक पूर्व-स्थापित भेद्यता के साथ Microsoft Office दस्तावेज़ का उपयोग करता है, जो एक वेब पेज खोलता है जो तब मैलवेयर का एक टुकड़ा डाउनलोड करता है। शोधकर्ताओं का कहना है कि एम्बेडिंग तकनीक का उपयोग करते हुए मैलवेयर UAC (उपयोगकर्ता खाता नियंत्रण) बाईपास का लाभ उठाता है, जैसे कि एक संदेश, छवि या फ़ाइल को किसी अन्य संदेश, छवि या फ़ाइल के भीतर एम्बेड किया जा सकता है।

हालांकि बग के बारे में खबरें व्यापक रूप से फैल गई हैं, माइक्रोसॉफ्ट को भेद्यता के संबंध में प्रतिक्रिया जारी करना बाकी है, और अभी तक, इसके लिए एक पैच अभी तक उपलब्ध नहीं है। हालाँकि, इंटरनेट एक्सप्लोरर के उपयोगकर्ताओं को अज्ञात से किसी भी कार्यालय संलग्नक को खोलने के खिलाफ चेतावनी दी जाती है, क्योंकि बग के लिए आवश्यक है कि 'पीड़ित' एक दुर्भावनापूर्ण Microsoft Office दस्तावेज़ खोलता है जिसमें एक वेबसाइट का लिंक होता है जो मैलवेयर पेलोड को बचाता है।

Qihoo 360 के अनुसार, एक बार संक्रमित होने पर, हमलावर पिछले दरवाजे ट्रोजन स्थापित कर सकते हैं या मशीन पर कुल नियंत्रण प्राप्त कर सकते हैं। Qihoo 360 की रिपोर्ट में इस बात का उल्लेख नहीं किया गया है कि वास्तविक शून्य-दिवस की भेद्यता क्या है, और सॉफ़्टवेयर को कैसे वितरित किया जाता है, न तो यह एपीटी अभिनेता या सरकारी प्रायोजकों को प्रकट करता है जो हमले के पीछे हो सकते हैं। हालाँकि, रिपोर्ट में यह उल्लेख किया गया है कि यह वह क्रम है जिसके साथ हमला कार्य करता है, और फर्म ने एक पैच को तत्काल जारी करने का अनुरोध किया है, हालांकि यह अभी के लिए Microsoft के विवेक पर छोड़ दिया गया है।

नए इंटरनेट एक्सप्लोरर शून्य-दिन के शोषण में पीसी में मैलवेयर होते हैं