Ай Ком Сервис Internet Explorer под ударом - 4 Ноября 2010 - Ай Ком Сервис
Главная » 2010 » Ноябрь » 4 » Internet Explorer под ударом
03:20
Internet Explorer под ударом
Сегодня на сайте Technet, корпорация Microsoft опубликовала экстренное предупреждение , в котором говорится о том, что  в сети зафиксировано распространение нового эксплоита, атакующего компьютеры пользователей через ранее неизвестную критическую уязвимость, обнаруженную в браузере Internet Explorer. В Microsoft Security Responce Center подтвердили, что уязвимость носит критически опасный характер и ей подвержены все поддерживаемые на данный момент версии браузера, начиная с IE6 и даже бета-версия IE9. Специалист по анализу уязвимостей в программном обеспечении компании Microsoft Джонатан Несс говорит, что пока в сети обнаружены эксплоиты для IE6, но они при некоторой доработке могут быть использованы для 7 и 8 версий браузера. По данным специалистов Microsoft Security Responce Center, на сегодня уязвимость имеет "крайне ограниченное" распространение. Уязвимость позволяет запустить атаку класса Drive-By при посещении злонамеренного сайта и обойти систему защиты Windows. Специалисты говорят, что атака запускается "мгновенно" и без каких-либо оповещений со стороны системы. Несколько лучше обстоят дела у пользователей IE8 и систем Windows Vista и  Windows 7,  так как здесь присутствует технология DEP (Data Execution Prevention), которая включена по умолчанию и она не даст злонамеренным кодам начать исполнение в системе без явной на то команды пользователя. Кроме того, в последней версии Windows 7 есть и технология ASLR или Address Space Layout Randomization, которая блокирует подобные атаки за счет рандомизации адресного пространства кодов, попавших в ОЗУ компьютера из интернета. В тоже время в компании Symantec заявили, что впервые увидели эксплоит пару дней назад и судя по характеру его распространения, он рассылается некими частными лицами преимущественно по корпоративным email, вероятно с целью промышленного шпионажа. В Symantec говорят, что сами коды эксплоита не рассылаются, в письмах идут ссылки на вредоносные сайты. "Рассылка писем идет в разные компании, работающие в разных секторах экономики и находящимися в разных странах", - говорит Викрам Такур, технический аналитик Symantec. На данный момент в Microsoft не говорят, когда точно будет выпущен патч для озвученной уязвимости, говоря лишь, что технические специалисты уже начали работать над исправлением. В качестве временной меры компания советует убедиться в активности технологии DEP,  а также в актуальности баз знаний антивирусного программного обеспечения.




Категория: Интернет угрозы | Просмотров: 462 | Добавил: Administrator | Теги: уязвимость в IE, Exploit, эксплойт, internet explorer | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]