Ιστοσελίδες

Η νέα επίθεση καταρρέει τον Internet Explorer

NYSTV - Where Are the 10 Lost Tribes of Israel Today The Prophecy of the Return

NYSTV - Where Are the 10 Lost Tribes of Israel Today The Prophecy of the Return
Anonim

Ένας hacker έχει δημοσιεύσει κώδικα επίθεσης που θα μπορούσε να χρησιμοποιηθεί για να σπάσει σε υπολογιστή που χρησιμοποιεί παλαιότερες εκδόσεις του προγράμματος περιήγησης Internet Explorer της Microsoft.

Ο κώδικας δημοσιεύτηκε την Παρασκευή στη λίστα αλληλογραφίας Bugtraq από έναν μη αναγνωρισμένο hacker. Σύμφωνα με τον προμηθευτή ασφάλειας Symantec, ο κώδικας δεν λειτουργεί πάντα σωστά, αλλά θα μπορούσε να χρησιμοποιηθεί για την εγκατάσταση μη εξουσιοδοτημένου λογισμικού στον υπολογιστή του θύματος.

"Η Symantec διεξήγαγε περαιτέρω δοκιμές και επιβεβαίωσε ότι επηρεάζει τις εκδόσεις 6 και 7 του Internet Explorer" η εταιρεία έγραψε στο δικτυακό της τόπο το Σάββατο. «Αναμένουμε ότι στο εγγύς μέλλον θα είναι διαθέσιμο ένα πλήρως λειτουργικό αξιόπιστο σύστημα εκμετάλλευσης»

Η διαβούλευση ασφαλείας Η Vupen Security επιβεβαίωσε επίσης ότι η επίθεση λειτουργεί, λέγοντας ότι εργάστηκε σε ένα σύστημα Windows XP Service Pack 3 με IE 6 ή IE7. Η εταιρεία δεν κατάφερε να επιβεβαιώσει ότι η επίθεση δούλεψε στο τελευταίο πρόγραμμα περιήγησης της Microsoft, IE 8.

Η Symantec δεν ανέφερε ότι η επίθεση χρησιμοποιείται από εγκληματίες του κυβερνοχώρου, αλλά επειδή ο Internet Explorer είναι τόσο δημοφιλής, αυτός ο τύπος κώδικα είναι πολύ πολυπόθητο από τους χάκερς. Αν το λογισμικό εμφανιστεί σε online επιθέσεις, θα ασκήσει πίεση στη Microsoft για να επιταχύνει μια ενημερωμένη έκδοση κώδικα έκτακτης ανάγκης, πριν από την τακτική προγραμματισμένη ενημερωμένη έκδοση ασφαλείας της 8ης Δεκεμβρίου. Δεν ήταν δυνατή η επικοινωνία με την Microsoft το Σάββατο για σχόλιο σχετικά με το θέμα

Το IE 6 και το IE 7 συνθέτουν σχεδόν το 40% της αγοράς του προγράμματος περιήγησης.

Το σφάλμα έγκειται στον τρόπο με τον οποίο ο Internet Explorer ανακτά ορισμένα φύλλα στυλ Cascading CSS), που χρησιμοποιούνται για τη δημιουργία τυποποιημένης διάταξης σε ιστοσελίδες. Για να επιτεθεί η επίθεση, ο χάκερ θα έπρεπε να προσελκύσει ένα θύμα σε μια ιστοσελίδα που περιείχε κακόβουλα κωδικοποιημένο JavaScript, δήλωσε η Symantec. Αυτή η τεχνική έχει βρεθεί ως ένας αγαπημένος τρόπος για τους hackers να εγκαταστήσουν το κακόβουλο λογισμικό τους σε υπολογιστές τα τελευταία χρόνια.

"Για να ελαχιστοποιηθούν οι πιθανότητες να επηρεαστούν από αυτό το ζήτημα, οι χρήστες του Internet Explorer θα πρέπει να διασφαλίσουν ότι οι ορισμοί τους είναι ενημερωμένοι, JavaScript και επισκεφτείτε μόνο ιστότοπους που εμπιστεύονται, έως ότου οι διορθώσεις είναι διαθέσιμες από τη Microsoft, "δήλωσε η Symantec.