Ай Ком Сервис 01.03.2010 Пользователи XP и IE снова в опасности - 1 Марта 2010 - Ай Ком Сервис
Главная » 2010 » Март » 1 » 01.03.2010 Пользователи XP и IE снова в опасности
14:08
01.03.2010 Пользователи XP и IE снова в опасности
Накануне в воскресенье, корпорация Microsoft подтвердила факт ведения расследования, связанный с уязвимостью в языке VBScript, позволяющей взламывать машины под управлением Windows XP и браузера Internet Explorer. Данная уязвимость позволяет атакующим передавать на компьютер-жертву злонамеренный код. Уязвимость была обнаружена польской компанией iSEC Security Research. Публично об уязвимости стало известно в субботу, причем в iSEC говорят, что под ударом находятся как пользователи IE7, так и пользователи IE8. В Microsoft говорят, что их технические специалисты уже в курсе проблемы и исследуют проблему, затрагивающую связку VBScript и IE. Также в Microsoft заявили, что по их данным новые операционные системы, в том числе Windows Vista, Windows 7, Windows Server 2008 и Server 2008 R2 не подвержены этой атаке. Кроме того в Редмонде говорят, что пока не располагают данными, говорящими о широком распространении проблемы и наличии эксплоитов для нее. В iSEC говорят, что найденную уязвимость можно было бы классифицировать, как "логическую уязвимость", позволяющую внедрить вредоносный код в код файлов помощи, использующих в Windows разрешение .hlp. В Microsoft классифицируют данную уязвимость как проблему средней критичности, так как от пользователя требуется явное согласие на запуск вредоносного кода и сама система инициировать его исполнение не может. "Для начала атакующему нужно заманить пользователя на сайт с кодом, далее код должен быть загружен и вызван при помощи включенного интерпретатора VBScript", - говорится в аналитической заметке iSEC. С технической точки зрения уязвимость эксплуатирует широко распространенную  функцию MsgBox(). В Microsoft и iSEC говорят, что на данный момент исправления для уязвимости нет и она работает даже на полностью пропатченных операционных системах Windows XP.



Категория: Защити и Безопасность | Просмотров: 570 | Добавил: Administrator | Теги: Trojan, эксплоит, Компьютерный вирус, Компьютеры, вредоносный код, internet explorer, Windows XP, microsoft, заражение, Уязвимость | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]