Windows

Problem je osobito opasan jer može dopustiti napadaču da instalira zlonamjerni softver samo ako posjeti neovlaštenu web stranicu. Microsoft još uvijek radi na zakrpu, napisao je Dustin Childs, voditelj skupine za podjelu povjerljivog računalstva tvrtke.

Revolution OS (documentary about GNU/Linux) (Multilingual) (HQ)

Revolution OS (documentary about GNU/Linux) (Multilingual) (HQ)
Anonim

[Dodatna čitanja: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

Ranjivost je opisana kao problem u načinu na koji IE "pristupa objektu u memoriji koji je izbrisan ili nije pravilno dodijeljen. "Microsoft ne poziva na rješenje" CVE-2013-1347 MSHTML Shim zaobilazno rješenje ". Tvrtka obično javno objavljuje ažuriranja za svoje proizvode u drugom utorak u mjesecu, ali će izdati izvan zakazanog zakrpa ako se problem smatra dovoljno ozbiljnim.

Invincea i AlienVault sigurnosni dobavljači otkrili su da hakeri postavljaju kod napada na web stranicu Američkog laboratorija s informacijama o toksičnim tvarima u postrojenjima američkog Ministarstva energetike. 9

Kôd je preusmjerio ljude na drugu zaraženu stranicu unutar web mjesta, a zatim je pokušao iskoristiti IE 8 ranjivost. AlienVault je rekao da je kampanja hakiranja slična poznatoj kineskoj bazi koja se zove "DeepPanda", koja je ugradila trojance s daljinskim pristupom (RATs).

DeepPanda je napala veliku tvrtku Fortune 500 u prosincu 2011., rekao je AlienVault. >