internet explorer 11 not installing on windows 7, how to fix it?
Internetowe narzędzia do śledzenia ataków i firmy antywirusowe ostrzegają, że luka w programie Internet Explorer 7 (ale nie we wcześniejszych wersjach), którą Microsoft właśnie załatał w zeszłym tygodniu, jest atakowany na wolności. Ataki wydają się teraz ukierunkowane i na małą skalę, ale prawdopodobnie będą rosły.
Firma Trend Micro opisuje nieco okrutny atak, który rozpoczyna się od pliku.doc z wiadomością e-mail, który po otwarciu wykorzystuje lukę MS09-002 pobierz i zainstaluj złośliwe oprogramowanie dla backdoora zdalnego sterowania.
Trend pisze, że to podejście jest prawdopodobnie częścią ukierunkowanego ataku. Takie ataki zwykle wiążą się z większą liczbą czynności prawnych ze strony oszustów w celu skonstruowania realistycznego spamu, który może wydawać się pochodzić od współpracownika i ma zatruty plik.doc lub inny plik dołączony.
[Czytaj dalej: Jak w celu usunięcia złośliwego oprogramowania z komputera z systemem Windows]Jednak Internet Storm Center ostrzega, że podczas gdy dostawcy oprogramowania antywirusowego obecnie zgłaszają tylko ataki typu.doc-using, "nie ma absolutnie nic, co uniemożliwi atakującym wykorzystanie tego exploita w ataku drive-by". I oczekują, że stanie się to wkrótce.
Dobrą wiadomością jest to, że aby się chronić, musisz tylko upewnić się, że zamknąłeś dziurę, stosując łatę z zeszłego tygodnia. Został on rozprowadzony za pośrednictwem funkcji Aktualizacje automatyczne, dzięki czemu można go dwukrotnie sprawdzić, uruchamiając usługę Windows Update. Lub przejdź do biuletynu zabezpieczeń firmy Microsoft.
Nowe ataki phishingowe dla ofiar
RSA twierdzi, że phisherzy używają teraz Jabbera do organizowania fałszywych sesji czatów online na swoich fałszywych stronach internetowych.
Napraw stare skazy, aby zatrzymać nowe ataki
Upewnienie się, że naprawiłeś te stare luki w zabezpieczeniach, to znacznie przyczyni się do ochrony komputera przed bieżącymi atakami .
Luka pozostawia serwery podatne na ataki typu "odmowa usługi"
Luka w powszechnie używanym oprogramowaniu BIND Domain Name System może być wykorzystana przez osoby atakujące zdalnie powodują awarię serwerów DNS i wpływają na działanie innych programów działających na tych samych maszynach.