ТО ЕСТЬ нападения представляют маленькую угрозу США, большой риск для Китая
Китайские пользователи компьютера в пять раз более вероятны чем американские пользователи быть предназначенными хакерами, эксплуатирующими только исправленную ошибку в Internet Explorer Microsoft, Веб-компания метрик, сказанная сегодня.
Нападения, которые говорят исследователи Symantec, прибывают из сотен сайтов, только в состоянии поставить под угрозу компьютеры, выполняющие Internet Explorer 6 (IE6), почти девятилетний браузер, связанный Windows XP.
В то время как меньше чем 10 % американских пользователей компьютера, выполненных древний IE6, 50 % PC в китайском использовании, что браузер, чтобы получить доступ к Интернету, согласно новым данным от NetApplications.com.
Во всем мире, IE6, составляемый 21 % всех браузеров используемый прошлый месяц, который переместится по 40 000 Веб-сайтов, который NetApplictation.com контролирует для его клиентов.
Другие источники говорят, что пользователи компьютера Китая еще более уязвимы для растущих нападений. StatCounter, ирландский продавец метрик, прикрепил долю IE6’s китайского рынка в прошлом месяце в 62 %, почти в 10 раз больше, чем 6.4 % совместно используют старый браузер, которым обладают в США.
Нелепо, что китайские пользователи, более вероятно, падут жертвой нападений, так как по мнению большинства оригинальное деяние создавалось в Китае китайскими хакерами.
Код нападения захватил внимание профессионалов безопасности и пользователей Windows начиная с Google, о котором объявляют, его корпоративная сеть была взломана, и украденные тайны компании. Google, сказанный, у этого были доказательства, которые указали на Китай как на эпицентр для нападений. В течение дней исследователи безопасности требовали, и затем подтвержденный Microsoft, что нападения на Google и несколько дюжин других Западных компаний, эксплуатируемых критический недостаток в ТО ЕСТЬ . Те нападения, добавил Microsoft, был нацелен исключительно на IE6.
Microsoft, исправленный ТО ЕСТЬ уязвимость вчера, выкатывая одно из ее редких чрезвычайных обновлений «из группы». Также вчера Microsoft признал, что знал о ТО ЕСТЬ ошибка за несколько месяцев до того, как нападения начались.
Чтобы добавить оскорбление раны, китайские пользователи также более склонны найти один из злонамеренных сайтов, размещающих код нападения, Symantec сказанный сегодня. Из нескольких сотен сайтов, что исследователи компании нашли выполнение деяния IE6, 62 % — китайско-языковые сайты, работающие на находящихся в Китае серверах. Только 27 % размещены в США, сказанный Symantec.
ТО ЕСТЬ обновление безопасности может быть загружен и установлен через Microsoft Update и службы Обновления Windows, так же как через Службы Обновления Windows Server.
Грегг Кеизер покрывает Microsoft, вопросы безопасности, Apple, Веб-браузеры и общее технологическое экстренное сообщение для Computerworld . Следуйте за Греггом на Щебете в @gkeizer, пошлите электронное письмо gkeizer@ix.netcom.com или подпишитесь на канал RSS Грегга.