Neuer Zero-Day-Exploit für Internet Explorer schleicht Malware in PCs ein
Video: Zero Day Internet Explorer Exploit Targets All Windows Versions 2024
Eine chinesische Cybersicherheitsfirma hat eine Zero-Day-Sicherheitslücke in Microsofts Internet Explorer entdeckt, die angeblich bereits von Cyberkriminellen zur Infektion von Computern verwendet wird. Qihoo 360, das Unternehmen, das die schockierende Entdeckung veröffentlicht hat, enthüllte in seinem Bericht, dass der Fehler, der als " Double Kill " bezeichnet wird, da er sowohl auf den Internet Explorer als auch auf alle Apps abzielt, die den IE-Kernel verwenden, derzeit von einem fortgeschrittenen Persistenten verwendet wird Bedrohung, von der oft bekannt ist, dass sie von einer Regierung gesponsert wird.
Der Internet Explorer ist auf jedem Windows-Computer vorinstalliert, obwohl er vom neuen Microsoft Edge-Browser überholt wird. Da jedoch viele Unternehmen den Internet Explorer weiterhin verwenden, hat Microsoft beschlossen, ihn beizubehalten, obwohl die Firma ihn nicht so stark fokussiert Verbesserung des Browsers wie bei Edge.
Es gibt einen neuen, schwerwiegenden Fehler, der den Internet Explorer jetzt für Malware-Angriffe offen lässt, da der Fehler ein Microsoft Office-Dokument mit einer vorinstallierten Sicherheitsanfälligkeit verwendet, das eine Webseite öffnet, auf der eine Malware heruntergeladen wird. Laut Forschern nutzt die Malware eine UAC-Umgehung (User Account Control), wenn sie Einbettungstechnologie verwendet, sodass eine Nachricht, ein Bild oder eine Datei in eine andere Nachricht, ein Bild oder eine Datei eingebettet werden kann.
Obwohl sich die Nachricht über den Fehler weit verbreitet hat, muss Microsoft noch eine Antwort in Bezug auf die Sicherheitsanfälligkeit herausgeben. Bisher ist noch kein Patch für diesen Fehler verfügbar. Benutzer von Internet Explorer werden jedoch davor gewarnt, Office-Anhänge aus unbekannten Quellen zu öffnen, da das Opfer ein bösartiges Microsoft Office-Dokument öffnen muss, das einen Link zu einer Website enthält, die die Malware-Nutzdaten enthält.
Laut Qihoo 360 können Angreifer nach einer Infektion Backdoor-Trojaner installieren oder die vollständige Kontrolle über den Computer erlangen. In dem Bericht von Qihoo 360 wird weder die tatsächliche Zero-Day-Sicherheitsanfälligkeit noch die Bereitstellung der Software erwähnt, noch werden der APT-Akteur oder die Regierungssponsoren, die möglicherweise hinter dem Angriff stehen, genannt. Was der Bericht jedoch erwähnt, ist die Reihenfolge, mit der der Angriff funktioniert, und die Firma hat um eine dringende Veröffentlichung eines Patches gebeten, obwohl dies vorerst im Ermessen von Microsoft liegt.
Ein neuer Bericht deutet auf eine glänzende Zukunft für abnehmbare Tablets und konvertierbare Notebooks hin
Ein neuer IDC-Bericht deutet auf eine glänzende Zukunft für abnehmbare Tablets und konvertierbare Notebooks hin, während die jährlichen PC-Lieferungen in den nächsten fünf Jahren wahrscheinlich zurückgehen werden. Das Forschungsunternehmen prognostiziert, dass die weltweiten Lieferungen von Desktop-Computern, Notebooks und Tablets im Jahr 2021 418 Millionen Einheiten erreichen werden, ein Rückgang von 0,8% gegenüber den 435 Millionen Einheiten, die im Jahr…
Lava Helium 14 ist ein neuer billiger 14-Zoll-Windows-10-Laptop für 230 US-Dollar
Es ist nichts Neues, wenn Unternehmen von ihrem ursprünglichen Geschäftsplan abweichen und anfangen, Dinge zu tun oder zu machen, die nicht zu ihrer üblichen Rechnung passen. Das scheint bei Lava, einem Smartphone-Hersteller aus Indien, der Fall zu sein. Marken wie Asus oder sogar Lenovo haben den umgekehrten Übergang vollzogen und sich von der Herstellung von Laptops verabschiedet…
Microsoft schleicht seine Apps auf Lenovo Geräten
Lenovo und Microsoft haben eine Einigung über die vom Riesen Redmond entwickelten Produktivitäts-Apps erzielt. Im Anschluss an diesen Deal werden Skype, OneDrive und Office auf Lenovo-Geräten mit Android laufen. In den nächsten Jahren werden voraussichtlich Millionen von Nutzern diese Apps auf ihren Smartphones und Tablets nutzen können. Darüber hinaus haben die beiden Unternehmen eine…