Συστατικά

Το New Web Attack εκμεταλλεύεται το Unpatched IE Flaw

Help discover ancient ruins -- before it's too late | Sarah Parcak

Help discover ancient ruins -- before it's too late | Sarah Parcak
Anonim

Το ελάττωμα δημοσιοποιήθηκε στα φόρουμ συζητήσεων της κινεζικής γλώσσας πριν από δύο ημέρες από μια ομάδα ασφαλείας που ονομάζεται ομάδα Knownsec. Σε δοκιμές, λειτούργησε σε IE 7 που λειτουργούσε με Windows XP, Service Pack 2.

Έχει ήδη χρησιμοποιηθεί από επιτιθέμενους που το φιλοξένησαν σε ιστότοπους που έχουν προσβληθεί από ηλεκτρονικούς υπολογιστές για να επιτεθούν σε ανυποψίαστους επισκέπτες, δήλωσε ο Wayne Huang, Διευθύνων Σύμβουλος της Armorize Technologies. Τώρα που το σφάλμα έχει δημοσιοποιηθεί, αναμένει ότι οι επιθέσεις που βασίζονται στο ελάττωμα θα γίνουν πολύ πιο διαδεδομένες.

Ο κώδικας εκμεταλλεύεται ένα σφάλμα με τον τρόπο IE χειρίζεται XML (Extensible Markup Language) και εργάζεται στο πρόγραμμα περιήγησης για "μία στις τρεις φορές", δήλωσε ο Huang σε συνέντευξη άμεσου μηνύματος. Για να λειτουργήσει η επίθεση, ένα θύμα πρέπει πρώτα να επισκεφτεί μια τοποθεσία Web που εξυπηρετεί τον κακόβουλο κώδικα JavaScript που εκμεταλλεύεται το ελάττωμα.

Μια εντολή κινεζικής γλώσσας για το ελάττωμα μπορεί να βρεθεί στο διαδίκτυο.

Σε επιθέσεις ο κώδικας (

) Η Microsoft δεν μπόρεσε να επικοινωνήσει άμεσα για σχόλια, αλλά η εταιρεία αναμένεται να κυκλοφορήσει έξι κρίσιμα μπαλώματα την Τρίτη, συμπεριλαμβανομένου ενός κώδικα για τον IE.