Komponenter

Symantec: Microsoft Access ActiveX-angrep vil intensivere

How to register and access the retail 2013 VIP services

How to register and access the retail 2013 VIP services
Anonim

En brukervennlig verktøykasse som brukes til å hacke datamaskiner, har nå blitt oppdatert for å utnytte et uendret sikkerhetsproblem i Microsofts programvare, noe som kan bety at angrepene vil intensivere, ifølge leverandøren Symantec.

The Neosploit toolkit er en av flere på internett som kan brukes av mindre tekniske hackere til å kompromittere maskiner. Symantec sa det har oppdaget på sitt nettverk av Internett-sensorer at Neosploit kan dra nytte av et sårbarhet som ble avslørt tidlig i forrige uke i Microsofts Access database program.

"Videre analyse av disse honeypot kompromissene har avslørt at utnyttelsen har blitt lagt til en variant av Neosploit-utnytningssettet, vil det med stor sannsynlighet nå et større antall ofre, "ifølge en oppføring på firmaets ThreatCon-rådgivende styre.

[Videre lesing: Slik fjerner du skadelig programvare fra Windows-PCen]

Microsoft hasn Jeg har ikke lansert feilen ennå, og selskapet har nettopp utgitt sine oppdateringer for måneden 8. juli. Sårbarheten er innenfor ActiveX-kontrollen for stillbildevisning, som lanserer en visningsprogram for Microsoft Access-rapporter som ikke krever kjøring av Access-programvaren selv.

Sårbarheten utgjør en spesiell fare siden ActiveX-kontrollen er digitalt signert av Microsoft, noe som betyr at folk som har Internet Explorer konfigurert til å stole på ActiveX-kontroller med den desi

Noen av nettsidene som allerede har blitt hacket med automatiserte SQL-injeksjonsangrep tidligere i år, er også vert for Microsoft Acess-angrepet, ifølge Symantecs Sean Hittel.

"Som det er tilfelle med de fleste av disse ActiveX-angrepene, blir de servert av tradisjonelle nettsteder som selv har blitt offer for automatiserte SQL-injeksjonsangrep," skrev Hittel på et Symantec-forum. "Tidligere har vi sett at offentlige, kommersielle og hobbysteder faller offer for disse SQL-injeksjonsangrepene og deretter begynner å betjene utnyttelser til hver av sine besøkende."

Den problematiske seeren følger med alle støttede versjoner av Microsoft Office Access med unntak av Microsoft Tilgang 2007, Microsoft har tilbudt forslag i en sikkerhetsrådgivende for å forhindre angrep til en oppdatering er tilgjengelig.