We uncovered an IE 0day vulnerability has been embedded in malicious MS Office document, targeting limited users by a known APT actor.Details reported to MSRC @msftsecresponse
— 360 Threat Intelligence Center (@360CoreSec) April 20, 2018
Wirus omija też zabezpieczenie Kontroli Konta Użytkownika obecne w systemach Microsoftu od czasów Visty. Zagrożenie jest bardzo poważne. W zeszłym roku w podobny sposób atakowano instytucje publiczne na całym świecie. Wirusy szyfrujące dane wykorzystywały luki w niewspieranym już systemie operacyjnym Windows XP. Wtedy Microsoft wyjątkowo, ze względu na skalę ataków, opublikował poprawkę bezpieczeństwa dla tego systemu. Teraz zagrożenie może być poważniejsze, ponieważ dotyczy także nowszych systemów operacyjnych. Radzimy zatem nie otwierać dokumentów niewiadomego pochodzenia.
Internet Explorer jest ciągle popularniejszy od Microsoft Edge. Korzysta z niego ponad 3% internautów. Problemem jest również to, że Edge jest dostępny jedynie w Windows 10. Co jest w sumie dziwne biorąc pod uwagę, że przeglądarki konkurencji działają w starszych systemach Microsoftu. Zwłaszcza, że wsparcie dla Windows 7 wygasa dopiero 14 stycznia 2020 roku, a Windows 8.1 trzy lata później. Alternatywą dla użytkowników starszych komputerów jest zatem raczej zmiana przeglądarki na Firefoxa, Chrome, albo Operę niż przyspieszona aktualizacja systemu operacyjnego. | CHIP