Главная Новости Форум Загрузки Видео Статьи Блог FAQ Отзывы Обратная связь Правила портала Карта портала
Купить рекламу на портале
Новые сообщения (0) Участники Поиск Правила RSS
  • Страница 1 из 1
  • 1
Модератор форума: StimuL  
ОСТОРОЖНО! Новая 0day-уязвимость в IE 6-11!
StimuL Написал: Вторник, 29 Апр 2014, 12:31 | № 1
6854

Компания Microsoft предупреждает о новой уязвимости CVE-2014-1776, которая угрожает пользователям браузера Internet Explorer c 6 по 11 версию.

Уязвимость типа 0-day, а также атаки с ее использованием обнаружила антивирусная компания FireEye Research Labs. По информации FireEye, злоумышленники активно использовали эту уязвимость для осуществления атак в рамках операции “Clandestine Fox”.

Используемый эксплойт успешно обходит защиту ASLR и DEP. Специалисты подчеркивают, что уязвимость затрагивает все версии IE, которые в совокупности занимают более 25% рынка браузеров в интернете. Впрочем, злоумышленники атаковали только браузеры IE 9-11.

Эксплойт допускает удаленное исполнение произвольного кода. Баг связан с некорректной обработкой объекта в памяти, который удален или был неправильно размещен. В результате, появляется возможность внедрить в память инструкции, которые будут исполнены с привилегиями текущего пользователя.

В реальности для проведения атаки злоумышленники создали веб-страницу, откуда загружался вредоносный код, а пользователей заманивали на эту страницу стандартными методами.

FireEye говорит, что атаку вела хакерская группа, которая и ранее была замечена в подобной деятельности, используя 0day-эксплойты для Firefox, IE и Flash: «Они исключительно опытны и их крайне сложно обнаружить, поскольку они не используют повторно одни и те же серверы для управления».

В ближайшем будущем Microsoft выпустит патч, исправляющий эту уязвимость, а до тех пор пользователям IE рекомендуется временно установить другой браузер или не посещать незнакомые сайты.


Основатель портала. Руководитель. Большой начальник. Мастер на все руки. IT-энтузиаст. Не ругайтесь на меня, если что. Все мы учимся и совершаем ошибки. И только совершая ошибки, мы учимся.
 
профиль сайт ICQ
  • Страница 1 из 1
  • 1
Поиск:

Статистика Форума
Последние обновления тем Горячие темы Новые пользователи
1. Скачать Windows 10 Insider Preview - сборка 18214[Wizard]
2. Скачать Windows 10 Insider Preview - сборка 18204[StimuL]
3. Скачать Windows 10 Insider Preview - сборка 17723[StimuL]
4. Скачать Windows 10 Insider Preview - сборка 17711[StimuL]
5. Скачать Windows 10 Insider Preview - сборка 17704[Wizard]
6. Статистика ОС и браузеров за июнь 2018 года[Wizard]
7. Скачать Windows 10 Insider Preview - сборка 17682[Wizard]
8. Скачать Windows 10 Insider Preview - сборка 17677[Wizard]
9. Обновления для Windows 10 обсуждение![StimuL]
10. Скачать Windows 10 Insider Preview - сборка 17672[M9snikFeed]
1. Обновления для Windows 10 обсуждение![51]
2. Новшества на нашем сайте[25]
3. Бесплатные промо акции со скидкой 100%[24]
4. Официальные прошивки для iPhone, iPod, iPad![15]
5. Новогоднее оформление Windows[8]
6. Скачать Technical Preview Windows 9[6]
7. Хотите поздороваться, Вам сюда!!![5]
8. Мини-Чат[5]
9. Анекдоты[5]
10. Компьютерные анекдоты и шутки[5]
11. Как убрать баннер windows заблокирован[4]
12. Подарки к Новому 2016 году Огненной Обезьяны[4]
1. andrey141991[27 Авг 2018|08:38]
2. RemCooks[21 Авг 2018|21:36]
3. sulim36[20 Авг 2018|23:31]
4. Victor[20 Авг 2018|12:12]
5. lujajele[08 Авг 2018|16:02]
6. Fiidan[07 Авг 2018|16:09]
7. shust[02 Авг 2018|18:00]
8. dimonchic-fey[31 Июл 2018|11:57]
9. den123263[30 Июл 2018|19:03]
10. kachuganin[29 Июл 2018|03:35]
11. kraewalex[27 Июл 2018|14:21]
12. APTEM_voin_boec[27 Июл 2018|13:55]