Internet Explorer Zero-Day Exploit Used in Targeted Attacks
Het Microsoft-advies bevat enkele tips die kunnen worden gebruikt om te verdedigen tegen deze dreiging in afwachting van een patch voor de onderliggende fout. Microsoft beveelt aan dat klanten de Enhanced Mitigation Experience Toolkit (EMET) gebruiken om mitigaties te implementeren die kunnen voorkomen dat de zero-day exploit werkt. Bovendien adviseert Microsoft klanten het internet en de lokale intranetbeveiligingszone in Internet Explorer in te stellen op "Hoog" om ActiveX-besturingselementen en Active Scripting te blokkeren, of op zijn minst te configureren voordat prompt wordt uitgevoerd.
[Meer informatie: Hoe om malware van uw Windows-pc te verwijderen]
Andrew Storms, directeur van beveiligingsactiviteiten voor nCircle, plaatst de dreiging in het juiste perspectief. "Als uw systemen IE gebruiken, loopt u het risico, maar raak niet in paniek. De realiteit is dat het nog maar één zero-day is en we hebben ontzettend veel van hen zien komen en gaan. "
Liam O Murchu, manager van operations voor Symantec Security Response, voegt een aantal interessante trivia toe. "Een ander interessant punt om op te merken met betrekking tot dit beveiligingslek is dat de exploit is aangetroffen op dezelfde servers die worden gebruikt als onderdeel van de Nitro-aanvallen. In augustus merkte Symantec op dat de cybercriminelen achter deze voortdurende gerichte aanvalscampagne, die aanvankelijk gericht was op bedrijven in de chemische industrie, hun inspanningen hadden opgevoerd met verschillende nieuwe technieken en een zero-day kwetsbaarheid in Java. "
In wezen, als je kunt Java verwijderen, zou je dat moeten doen. Ongeacht Java moeten bedrijven en consumenten echter altijd waakzaam zijn over ActiveX-besturingselementen of Active Scripting die in de browser worden uitgevoerd en stappen ondernemen om zich te beschermen tegen schadelijke code.
De volgende routine-patch dinsdag is niet gepland tot 9 oktober. lijkt redelijk om aan te nemen dat Microsoft eerder een out-of-patch patch voor deze fout zal vrijgeven.
Locky Ransomware is dodelijk! Hier is alles wat u van dit virus moet weten. Locky Ransomware is aan het evolueren. Lees deze wikipost om er alles over te weten - Evolutie, Identificatie, Detectie, Preventie, Verwijderen, Decodering, enz.
Locky
Alles wat u moet weten over de beveiligingscontrole van Google
Hier is een volledig overzicht van de nieuwe beveiligingscontrole van Google en mijn accountpagina.
Alles wat u moet weten over het opslagsysteem van uw Mac
Een Mac heeft verschillende hoeken en gaten in de set-up, vooral als het gaat om opslag. Hier is de uitleg voor die termen en wat ze betekenen.