Новая 0day-уязвимость в Internet Explorer

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 12 Nov 2013.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Новая 0day-уязвимость в Internet Explorer


    У компании Microsoft черная полоса. В дополнение к недавней 0day-уязвимости и эксплойту для Office, сейчас обнаружена 0day-уязвимость в Internet Explorer. Оба этих бага, вероятно, останутся незакрытыми в течение месяца, пока не выйдет очередной набор обновлений от Microsoft. Компания уже заявила, что не успеет выпустить патч к ближайшему пакету обновлений 12 ноября.

    Наличие новой уязвимости обнаружила компания FireEye, которая опубликовала описание эксплойта в корпоративном блоге. Уязвимость уже используется злоумышленниками в рамках нацеленной APT-атаки. Баг позволяет осуществить атаку типа drive-by с исполнением постороннего кода на компьютере пользователя.

    Найденный эксплойт срабатывает под Windows XP с браузерам IE 8, а также под Windows 7 с браузером IE 9. При этом проверяются версии Windows, браузера и атакуются только граждане с англоязычной системой. По мнению специалистов компании FireEye, на самом деле уязвимость присутствует в Internet Explorer 7, 8, 9 и 10.

    В то же время предыдущий баг с обработчиком TIFF в пакете Microsoft Office сейчас используется гораздо активнее, чем еще неделю назад. Сначала компания Microsoft говорила об «ограниченном количестве атак» на Ближнем Востоке и в Южной Азии. Теперь антивирусная фирма Symantec сообщила, что упомянутый эксплойт начала использовать некая хакерская группа, которая использует массовую рассылку писем с зараженными документами.

    [​IMG]

    12.11.2013
    http://www.xakep.ru/post/61573/​
     
  2. -=Cerberus=-

    -=Cerberus=- κρυπτός γράφω

    Joined:
    29 Apr 2012
    Messages:
    1,266
    Likes Received:
    898
    Reputations:
    391
    Думаю там еще минимум 50 0day-ев есть.
    А в целом складывается впечатление, что у мелкософтов над осликом работают самые бестолковые программисты в компании.
    Переписали бы осла на .NET, все меньше дыр было бы... :confused:
     
    #2 -=Cerberus=-, 12 Nov 2013
    Last edited: 12 Nov 2013
  3. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    Уж лучше на WebKi или Blink пусть переходят, а не лепят свой друшлакобраузер.
     
    _________________________