Microsoft Access ActiveX saldırıları yoğunlaşacak
Bilgisayarları hack etmek için kullanılan bir toolkit, henüz yamalanmayan Microsoft yazılımındaki açığı kullanacak şekilde güncellendi.
Furkan Müderrisoğlu, 15 Temmuz 2008 / 00:37
Microsoft bu açık için henüz yama yayınlamadı. Access raporlarının görüntülenmesi için bir görüntüleyici açan Snapshot Viewe ActiveX kontrolü içindeki açık, Access yazılımının kendisini gerektirmiyor. Bu açık özel bir tehlikeye sahip çünkü ActiveX kontrolü Microsoft tarafından dijital olarak imzalanmış. Yani bu kaynaktan gelecek ActiveX kontrollerine güvenecek biçimde ayarlanmış Internet Explorer’lar bir web sayfasına denk geldiklerinde onu otomatik olarak çalıştırabilir. Symantec’e göre bu yılın başlarında SQL enjeksiyon saldırıları tarafından hack edilen web sayfalarının bazıları Microsoft Access saldırılarına da ev sahipliği yapıyor.
Konunun etiketleri: Siber Suçlar & Hack, Virüs & Malware, Güvenlik Açıkları, Yamalar
Yazıdaki şirketler: Microsoft, Symantec
Henüz yorum yapılmamış.


