Microsoft предупреждает о атаках на незакрытую брешь в Internet Explorer

PDF Печать E-mail
11.03.2010 10:42

Вчера вечером компания Microsoft предупредила пользователей о том, что киберпреступники начали широкомасштабное использование непропатченной уязвимости в ранних версиях браузера Internet Explorer, позволяющей им удаленно выполнять на компьютерах жертв вредоносный код.

Брешь в IE версий 6 и 7 позволяет атакующему получить в системе те же права, что и у локального пользователя. Баг, проявляющийся из-за неверной ссылки на указатель, либо отсутствует, либо не может быть использован в IE 8, что в очередной раз свидетельствует о необходимости перехода на последнюю версию Internet Explorer.

Согласно тексту официального уведомления Microsoft, сценарий атаки предусматривает либо наличие в распоряжении нападающего веб-страницы, используемой для эксплуатации данной бреши, либо загрузку на веб-ресурс, допускающий размещение пользовательских материалов, специального контента, необходимого для проведения атаки. Дополнительной информации по такого рода атакам в компании не предоставили.

Выпуск официального предупреждения совпал с выходом очередной порции ежемесячных обновлений от Microsoft. На этот раз было устранено восемь уязвимостей в Microsoft Movie Maker и Microsoft Office. Согласно официальной информации, вредоносный код, эксплуатирующий данные уязвимости, уже мог быть разработан хакерами. В связи с этим, все обновления получили статус “важных”.

 
Обнаружены уязвимости в протоколе WPA2
28.07.2010
Независимая группа исследователей сообщила об обнаружении уязвимости в протоколе шифрования данных WPA2. Этот протокол применяется при защите информации в сетях WiFi и на сегодня считается...
Оптимизации криптоанализа SHA-1 позволили просчитать коллизии до 73 раундов
28.07.2010
В 2007 году исследователи Christophe De Canni`re, Florian Mendel и Christian Rechberger опубликовали в своей работе Collisions for 70-step SHA-1: On the Full Cost of Collision Search методику автоматизированного поиска коллизий в SHA-1 для...
В прошивке серверов Dell найдено вредоносное программное обеспечение
23.07.2010
Производитель серверов Dell сегодня распространил сообщение, в котором говорится, что "небольшое число" материнских плат новых серверов PowerEdge R410 может содержать вредоносное программное...
Украинцы получили право сохранять номер мобильного телефона при смене оператора
23.07.2010
Право украинцев сохранять номер мобильного телефона при смене оператора связи отныне закреплено законодательно. Соответствующий Закон Украины №2392–VІ был подписан Президентом Украины...
Защита от инсайдеров
Современные информационные угрозы сильно отличаются друг от друга: некоторые из них могут нанести компании лишь незначительный ущерб, другие же, наоборот, становятся причиной огромных убытков. Особенно опасны в этом плане инсайдеры. Речь идет о сотрудниках, которые...