Site-uri

Metasploit lansează atacuri IE, dar este nesigur.

Posibil Atac Terorist in Viena I #erichmocanu

Posibil Atac Terorist in Viena I #erichmocanu
Anonim

Codul exploatează un bug Internet Explorer care a fost dezvăluit vineri proof-of-concept atac postat pe lista de discuții Bugtraq. Primul cod a fost nesigur, dar experții în domeniul securității au îngrijorat că cineva ar dezvolta în curând o versiune mai bună care ar fi adoptată de infractorii cibernetici.

Atacul original a folosit o tehnică "heap-spray" pentru a exploata vulnerabilitatea în IE. Dar pentru un moment miercuri, mi sa părut că echipa Metasploit a lansat un exploatare mai fiabilă.

[A fost citită în continuare: Cum să eliminați programele malware de pe PC-ul Windows]

Au folosit o tehnică diferită pentru a exploata defectul pionierat de cercetătorii Alexander Sotirov și Marc Dowd, dar Metasploit și-a tras codul în cele din urmă

"Bugetul în sine nu este fiabil", a declarat dezvoltatorul Metasploit, HD Moore, într-un mesaj Twitter. Codul Metasploit a încercat să exploateze defectul în două moduri, dintre care unul a fost "problematic", iar celălalt a fost tehnica de pulverizare a heapului care a fost deja ineficientă.

Microsoft a declarat prin e-mail miercuri după-amiază că "nu cunoștea în prezent niciun fel de atacuri în sălbăticie prin utilizarea codului exploitării sau a oricărui impact al clientului."

Asta este o veste bună pentru utilizatorii IE, deoarece un atac sigur ar afecta o mulțime de oameni. Cele două versiuni ale browserului care sunt vulnerabile la defect - IE 6 și IE 7 - sunt folosite de aproximativ 40% dintre surferii de web.

Compania a emis un aviz de securitate care oferă soluții de protecție împotriva defectului. Potrivit Microsoft, browser-ul mai nou IE 8 nu este afectat de acesta.

Defecțiunea constă în modul în care IE preia anumite obiecte CSS (Cascading Style Sheet), folosite pentru a crea un aspect standardizat pe paginile Web. Utilizatorii IE îngrijorați pot să-și actualizeze browserul sau să dezactiveze JavaScript pentru a evita un atac.