НОВИНИ ДНЯ: Чому Зеленський бачить у Трампі шанс на завершення війни: The Telegraph дізнався деталі  "Довгі Нептуни" та 30 тисяч дальнобійних дронів: Зеленський розповів про українську зброю  Похолодання в Україні: синоптик розказав, де температура впаде до "мінусів"  У четвер Україні прогнозують погіршення погоди: дощ, сніг та ожеледицю  В Україні 20 листопада буде вітряно, на заході - похолодання та дощ із мокрим снігом  Потепління до +14, але ненадовго: синоптикиня озвучила прогноз погоди в Україні на 19 листопада  Зима близько: де в Україні чекати на сніг в понеділоквсі новини дня
Бізнес
Технології
31.12.2012 16:03 3447

В браузере Internet Explorer обнаружена серьезная уязвимость

Корпорация Microsoft сообщила об обнаружении серьезной уязвимости в браузере Internet Explorer. Уязвимости подвержены версии IE 6, 7 и 8, причем уязвимость уже находится в эксплуатации в интернете и потенциальные атакующие уже сейчас могут ее использовать.

В компании говорят, что прилагают все усилия, чтобы как можно скорее выпустить исправление. Помимо этого, инженеры компании предложили временный маневр, позволяющий существенно снизить вероятность исполнения атаки. В заявлении Microsoft от 29 декабря, сказано, что компании известно о случаях таргетированных атак на компьютеры с использованием браузеров вплоть до версии IE8. Более новые версии бораузера, в частности IE9 и 10 уже не подвержены уязвимости, впрочем, и для этих пользователей компания также готовит обновление, чтобы устранить потенциально опасный элемент.

Согласно сообщению сразу нескольких ИТ-компаний, хакеры уже разместили эксплоит на сайте американской непартийной организации Council on Foreign Relations (CFR, Совет по международным отношениям) в Нью-Йорке и Вашингтоне. Сам по себе код инициирует атаку типа drive-by.

Дарен Киндлунд, старший специалист по исследованиям в FireEye говорит, что сайт CFR применяет Flash Player и специальный код встроен именно в видеоролик. На сегодня неясно, содержит ли сам Flash Player уязвимость или же это в чистом виде браузерная уязвимость.

В компании AlientVault уточнили, что код способен обходить фирменные технологии Microsoft DEP (data execution prevention) и ASLR (address space layout randomization), успешно атакуя Windows XP и Windows 7.

По материалам CyberSecurity.ru

Оценка материала:

5.00 / 1
В браузере Internet Explorer обнаружена серьезная уязвимость 5.00 5 1
Бізнес / Технології
31.12.2012 16:03 3447
Еще материалы раздела «Технології»