Web stranice

Napadi se pojavljuju kao što je IE iskorištavanje poboljšano

что будет если приготовить/заварить кофе и пить кофе не правильно? Полезные советы диетолога Скачко

что будет если приготовить/заварить кофе и пить кофе не правильно? Полезные советы диетолога Скачко
Anonim

Hakeri koji rade na open-source projektu Metasploit razgovarali su o nultodnevnom napadu na Microsoft Internet Explorer, čime je pouzdanija i vjerojatnije da će ih koristiti kriminalci.

Sigurnosni stručnjaci zabrinuti su za jer je prvi put objavljen na petak u Bugtraq mailing listi. No izvorni demonstracijski kôd bio je nepouzdan i nije se upotrebljavao u napadima u stvarnom svijetu. "Metasploit eksploatacija koja je objavljena sinoć bit će pouzdanija protiv nekih napada od početnog iskorištavanja", izjavio je Ben Greenbaum, viši voditelj istraživanja

Srijeda ujutro, Symantec nije vidio iskorištavanje korištenih u napadima na Internetu, ali sigurnosni stručnjaci to kažu, a Symantec je u srijedu razgovarao s Symantecom.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala] tip koda je za vrlo popularnu tehniku ​​hakiranja koja se zove pogonski napad. Žrtve su prevarene na web stranice posjetitelja koje sadrže zlonamjerni kod gdje su zaražene ranjivostima preglednika. Kriminalci također stavljaju ovu vrstu koda na hakirane web stranice kako bi širili svoje napade.

U ponedjeljak, Microsoft je objavio sigurnosni savjetnik o manjku, nudeći nekoliko zaobilaznih rješenja za taj problem. To utječe na IE verziju 6 i verziju 7.

Microsoft najnoviji preglednik IE 8 ne utječe na bug, koji se odnosi na način na koji IE dohvaća određene CSS objekte (Cascading Style Sheet), koji se koriste za izradu standardiziranog izgleda na Web stranice.

Zabrinuti IE korisnici mogu nadograditi svoj preglednik ili onemogućiti JavaScript kako bi izbjegli napad.

Kako bi poboljšali iskorištavanje, tim Metasploit koristio je tehniku ​​posuđenu od dvojice poznatih sigurnosnih istraživača, rekao je Greenbaum. "Početni iskorištavanje koristi tehnologiju prskanja heap-a", rekao je. "To je vrsta poput napada sačmarica, gdje pokušavate mnogo toga odjednom i nadam se da će netko od njih uhvatiti."

Najnoviji napad koristi.net dlll memorijsku tehniku ​​koju su razvili Alexander Sotirov i Marc Dowd. "To će biti mnogo pouzdanije od tehnologije prskanja", dodao je. "Nema sumnje o tome."