Opera & Internet Explorer [ANIME SHORT]
Spider.io a dezvăluit vulnerabilitate față de Microsoft pe 1 octombrie 2012, dar nu a fost abordată în cea mai recentă actualizare de securitate pentru Internet Explorer. Spider.io afirmă că eroarea este exploatată în mod activ și susține că Microsoft Security Research Center (MSRC) a recunoscut vulnerabilitatea, dar nu are planuri imediate să o patcheze.
[Citirea suplimentară: Cum să eliminați programele malware de pe Windows PC]
Un bug în IE poate scana informații potențial sensibile
L-am întrebat pe Microsoft pentru poziția sa privind presupusa vulnerabilitate. Un purtător de cuvânt mi-a trimis acest răspuns oficial: "În prezent investigăm această problemă, dar până în prezent nu există rapoarte despre exploatări active sau despre clienți care au fost afectați negativ. Vom furniza informații suplimentare în momentul în care vor fi disponibile și vor lua măsurile adecvate pentru a proteja clienții noștri. " Jason Miller, director de cercetare și dezvoltare pentru VMware, pune întrebări dacă problema este o" problemă "sau o" caracteristică ". "S-ar putea întreba dacă aceasta este o vulnerabilitate sau o caracteristică introdusă în browser pentru a ajuta la stabilirea unor valori de utilizare. Indiferent, cercetătorii au demonstrat că această "problemă" ar putea fi folosită în mod malefic. "Am vorbit cu CTO-ul Qualys Wolfgang Kandek. El și-a exprimat îngrijorarea cu privire la implicațiile pe care o astfel de vulnerabilitate le-ar putea avea asupra serviciilor bancare online. Multe bănci au implementat tastaturi virtuale pe ecran pentru a introduce acreditările contului ca mijloc de a evita atacurile tradiționale de keylogger.
Andrew Storms, directorul operațiunilor de securitate pentru nCircle, este de acord. "Acest exploit face că diminuarea este nulă și neavenită - are efectul unui logger cheie asupra tastaturilor virtuale. Atacatorii ar putea capta clicurile legate de acreditările bancare folosind acest exploit și nu este o veste bună pentru cei 63 de milioane de americani bancari online. "
Alex Horan, senior manager de produs la CORE Security, adaugă că website-urile presupuse a fi" sigure " poate să nu fie atât de sigur. "De asemenea, susține că doar pentru că vizitați YouTube sau New York Times nu înseamnă că tot conținutul acestui site este deținut sau gestionat de aceștia - difuzarea de anunțuri rău intenționate pe site-urile de încredere este o modalitate excelentă de a vă expune atacul un volum mare de utilizatori. "
Horan sugerează abandonarea IE până când sau dacă problema nu este patchată de Microsoft
Storms spune:" Dacă această vulnerabilitate este confirmată, ea are potențialul de a solicita un patch din bandă și asta e ceva ce toată lumea ar dori să evite acest sezon de sărbători. "
Compania a lansat patru seturi de patch-uri marți, toate evaluate "importante". În timp ce Microsoft nu și-a evaluat niciunul dintre patch-urile ca fiind critice, ei vor ține în continuare administratorii de sisteme corporate ocupați săptămâna aceasta, a declarat Andrew Storms, directorul operațiunilor de securitate cu vânzătorul de securitate nCircle. "Administratorii IT nu numai că au mâinile pline de actualizările obișnuite ale clientului, dar trebuie să facă și patch-uri pentr
[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul dvs. de Windows]
Până în prezent, Microsoft declară că a primit rapoarte despre "un număr mic de atacuri direcționate" folosind acest exploit. Producătorul de software lucrează la un patch de securitate pentru această problemă, dar compania nu a spus încă dacă va emite o actualizare de securitate cât mai curând posibil sau ca parte a ciclului lunar de actualizare a "patch-ului de marți". Următorul "patch marți" va fi 9 octombrie.
Explozia a fost făcută publică pe Proiectul Metasploit al companiei Rapid7 și descoperită pentru prima oară în sălbăticie de cercetătorul de securitate Eric Romang. Metasploit îi recomandă utilizatorilor să elimine IE până când Microsoft emite o actualizare de securitate. Noul defect de securitate IE a fost dezvoltat de același grup care a creat defectul de zi zero de la zero, conform Metasploit.
Mulți dintre noi preferă în continuare să folosiți instrumentul de curățare a discurilor încorporat. Dar dacă utilizați instrumentul pentru a șterge fișierele junk și temporare, este posibil să vedeți că unele fișiere pot fi prezente în dosarul temp. Acest lucru se datorează faptului că Windows implicit nu șterge fișierele temporare (.tmp) din folderul
% WinDir% Temp