1720802185
2024-07-12 16:29:31
インターネットエクスプローラ – マイクロソフト古くて長い間置き換えられてきたインターネット ブラウザ、まだ展開に使用されている マルウェア 専門家は、人々のデバイスに影響を与える可能性があると警告している。
Check Point Research (CPR) のレポートでは、ハッカーが .URL ファイルを配布するという、新しくて少しユニークな攻撃の概要が示されています。これらは Windows インターネット ショートカット ファイルであり、ユーザーを Web ページに直接誘導するために使用されます。ハッカーはこれらのファイルを .PDF ファイルのように偽装し、被害者に本として提示しています。
被害者がファイルを実行すると、一連のプロンプトがトリガーされます。これを無視すると (つまり、受け入れると)、古くて時代遅れの Internet Explorer が実行され、Web サイトにアクセスすることになります。ハッカーは IE の脆弱性を利用してさまざまなマルウェアを展開できる独自の Web ページを作成できるため、それ自体が危険です。
マイクロソフトがパッチをリリース
マイクロソフトは、リリース時にInternet ExplorerをMicrosoft Edgeに置き換え、デフォルトのウェブブラウザとして正式に採用した。 ウィンドウズ10、2015 年 7 月下旬にリリースされました。Edge は、より優れたパフォーマンスと Web 標準との互換性を提供するために新しいエンジン (当初は EdgeHTML と呼ばれていましたが、2020 年 1 月に Chromium エンジンに切り替えられました) 上に構築された、よりモダンで安全なブラウザーとして導入されました。
Internet Explorer は互換性の理由から引き続き利用可能ですが、Microsoft はユーザーと組織に Edge への移行を推奨しています。最終バージョンである Internet Explorer 11 は正式に廃止され、2022 年 6 月 15 日に特定のバージョンの Windows のサポートが終了しました。
CPR は発見内容を Microsoft Security Response Center (MSRC) に報告し、MSRC は発見を認めてパッチをリリースしました。現在、この脆弱性は CVE-2024-38112 として追跡されており、パッチは 7 月 9 日に正式にリリースされました。脅威アクターは 1 年以上前からこの脆弱性を悪用しているため、ユーザーはできるだけ早くパッチを適用することをお勧めします。
TechRadar Pro のその他の記事
#アップグレードすべきもう一つの理由 #専門家はInternet #Explorer #が #Microsoft #ユーザーを誘い出してデータを盗むために使用されていると警告している