Web stranice

Novi napad napada Internet Explorer

Мой Говорящий Том 2 НОВАЯ ИГРА #44 Друзья Анджела Хомяк My Talking Tom 2 Игровой мультик для детей

Мой Говорящий Том 2 НОВАЯ ИГРА #44 Друзья Анджела Хомяк My Talking Tom 2 Игровой мультик для детей
Anonim

Hacker je objavio napadni kod koji bi se mogao upotrijebiti za ulazak u računalo sa starijim verzijama Microsoft Internet Explorera.

Kôd je objavljen u petak na Bugtraq mailing listu od strane neidentificiranog hakera. Prema Symantecovom kodeksu sigurnosti, kôd ne funkcionira pravilno, ali može se upotrijebiti za instaliranje neovlaštenog softvera na žrtvinom računalu.

"Symantec je proveo daljnja ispitivanja i potvrdio da utječe na verzije Internet Explorera 6 i 7" tvrtka je napisala na svojoj web stranici u subotu. "Očekujemo da će u bliskoj budućnosti biti dostupan potpuno funkcionalan iskorištavanje."

[Dodatna čitanja: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Sigurnosno savjetovanje Vupen Security također je potvrdio da napad funkcionira, rekavši kako je radio na sustavu Windows XP Service Pack 3 s IE 6 ili IE7. Niti jedna tvrtka nije uspjela potvrditi da je napad radio na najnovijem Microsoftovom pregledniku, IE 8.

Symantec nije izvijestio da napada koriste cyber-kriminalci, ali zato što je Internet Explorer toliko popularan, ova vrsta koda je visoko koji žude od hakera. Ako se softver pojavljuje u napadima na mreži, to će staviti pritisak na Microsoft kako bi pobjegao hitnu zakrpu, ispred svog redovito zakazanog sigurnosnog ažuriranja 8. prosinca.

Zajedno, IE 6 i IE 7 zapovijedaju blizu 40 posto tržišta preglednika.

Propust leži u načinu na koji Internet Explorer dohvaća određeni Cascading Style Sheet (CSS), koji se koriste za izradu standardiziranog izgleda na web stranicama. Za napad na posao, haker bi morao mamiti žrtvu na web stranici koja sadrži zlonamjerno kodirane JavaScript, rekao je Symantec. Ova tehnika pojavila se kao omiljeni način da hakeri instaliraju zlonamjerni softver na računalo posljednjih godina.

"Kako bi smanjili šanse da budu pogođeni tim problemom, korisnici Internet Explorera trebali bi osigurati ažuriranje protuvirusnih definicija, onemogućiti JavaScript i samo posjetite web stranice koje vjeruju dok popravci nisu dostupni od Microsofta, "rekao je Symantec.