03:20 Internet Explorer под ударом | |
Сегодня на
сайте Technet, корпорация Microsoft опубликовала экстренное предупреждение , в котором говорится о том, что в сети зафиксировано распространение
нового эксплоита, атакующего компьютеры пользователей через ранее неизвестную критическую уязвимость, обнаруженную в
браузере Internet Explorer. В Microsoft Security Responce Center
подтвердили, что уязвимость носит критически опасный характер и ей
подвержены все поддерживаемые на данный момент версии браузера, начиная с
IE6 и даже бета-версия IE9. Специалист по анализу уязвимостей в программном обеспечении компании Microsoft
Джонатан Несс говорит, что пока в сети обнаружены эксплоиты для IE6, но
они при некоторой доработке могут быть использованы для 7 и 8 версий
браузера. По данным специалистов Microsoft Security Responce Center, на
сегодня уязвимость имеет "крайне ограниченное" распространение. Уязвимость позволяет запустить атаку класса Drive-By при посещении
злонамеренного сайта и обойти систему защиты Windows. Специалисты
говорят, что атака запускается "мгновенно" и без каких-либо оповещений
со стороны системы. Несколько лучше обстоят дела у пользователей IE8 и систем Windows Vista
и Windows 7, так как здесь присутствует технология DEP (Data
Execution Prevention), которая включена по умолчанию и она не даст
злонамеренным кодам начать исполнение в системе без явной на то команды
пользователя. Кроме того, в последней версии Windows 7 есть и технология
ASLR или Address Space Layout Randomization, которая блокирует подобные
атаки за счет рандомизации адресного пространства кодов, попавших в ОЗУ
компьютера из интернета. В тоже время в компании Symantec заявили, что впервые увидели эксплоит пару дней
назад и судя по характеру его распространения, он рассылается некими
частными лицами преимущественно по корпоративным email, вероятно с целью
промышленного шпионажа. В Symantec говорят, что сами коды эксплоита не
рассылаются, в письмах идут ссылки на вредоносные сайты. "Рассылка писем идет в разные компании, работающие в разных секторах
экономики и находящимися в разных странах", - говорит Викрам Такур,
технический аналитик Symantec. На данный момент в Microsoft не говорят, когда точно будет выпущен патч
для озвученной уязвимости, говоря лишь, что технические специалисты уже
начали работать над исправлением. В качестве временной меры компания
советует убедиться в активности технологии DEP, а также в актуальности
баз знаний антивирусного программного обеспечения. | |
|
Всего комментариев: 0 | |