Jauns interneta pētnieks nulles dienā izmanto ļaunprātīgu programmatūru sīkdatnēs
Video: Internet Explorer 8 - Examine and Launch Internet Explorer - Internet Browsers 2024
Ķīnas kiberdrošības firma ir atklājusi nulles dienas ievainojamību Microsoft Internet Explorer, kuru, pēc viņu teiktā, kibernoziedznieki jau izmanto, lai inficētu mašīnas. Qihoo 360, uzņēmums, kas izlaida šokējošo atklājumu, savā ziņojumā atklāja, ka kļūdu, kas saukta par “ dubultu nogalināšanu ”, ņemot vērā faktu, ka tā mērķauditorija ir gan Internet Explorer, gan jebkuras lietotnes, kurās tiek izmantots IE kodols, pašlaik izmanto uzlabots pastāvīgs draudi, par kuriem bieži zināms, ka tos sponsorē valdība.
Internet Explorer tiek iepriekš instalēts katrā Windows datorā, neraugoties uz to, ka to pārspēj jaunais Microsoft Edge pārlūks, taču, tā kā daudzas organizācijas joprojām izmanto Internet Explorer, Microsoft nolēma ļaut tam palikt, lai gan firma tam nepievērš tik lielu uzmanību pārlūka uzlabošanu, tāpat kā tas notiek ar Edge.
Tagad ir jauns nopietns trūkums, kas ļauj IE atvērt ļaunprātīgas programmatūras uzbrukumiem, jo kļūda izmanto Microsoft Office dokumentu ar iepriekš instalētu ievainojamību, kas atver tīmekļa lapu, kurā pēc tam tiek lejupielādēta ļaunprogrammatūras daļa. Pētnieki saka, ka ļaundabīgā programmatūra izmanto UAC (lietotāja konta kontroles) apiešanu, vienlaikus izmantojot iegulšanas tehnoloģiju, piemēram, ziņojumu, attēlu vai failu var iegult citā ziņojumā, attēlā vai failā.
Lai arī ziņas par kļūdu ir plaši izplatītas, korporācijai Microsoft vēl nav jāsniedz atbilde par ievainojamību, un pagaidām tam vēl nav pieejams ielāps. Tomēr Internet Explorer lietotāji tiek brīdināti par jebkādu Office pielikumu atvēršanu no avotiem, kas viņiem nav zināmi, jo kļūda prasa, lai “upuris” atvērtu ļaunprātīgu Microsoft Office dokumentu, kuram ir saite uz vietni, kurā tiek piegādāta ļaunprātīgas programmatūras lietderīgā slodze.
Saskaņā ar Qihoo 360 datiem, kad inficēti, uzbrucēji var instalēt Trojas zirgus aizmugurē vai iegūt pilnīgu kontroli pār mašīnu. Qihoo 360 ziņojumā nav minēts, kāda ir faktiskā nulles dienas ievainojamība un kā programmatūra tiek piegādāta, kā arī netiek atklāts APT dalībnieks vai valdības sponsori, kas varētu būt aiz uzbrukuma. Ziņojumā tomēr pieminēta uzbrukuma funkcionēšanas secība, un firma ir pieprasījusi steidzamu plākstera atbrīvošanu, lai gan pagaidām tas ir atstāts Microsoft ieskatos.
Doubleagent padara jūsu Windows antivīrusu par ļaunprātīgu programmatūru
Drošības pētnieki ir noskaidrojuši, ka uzbrucēji var izmantot Microsoft rīku Application Verifier, lai pārņemtu dažādus pretvīrusu produktus. Izraēlā bāzēta drošības firma Cybellum apgalvo, ka jaunā uzbrukuma metode, kas dublēta DoubleAgent, izmanto Windows rīkus, kas izveidoti vīrusu uzbrukumu novēršanai - ieskaitot McAfee, Panda, Avast, AVG, Avira, F-Secure, Kaspersky, Malwarebytes, Bitdefender, Trend Micro, Comodo , un …
Mozilla izlabo nulles dienas Firefox kļūdu, ko izmanto, lai uzbruktu tor lietotājiem
Tor pārlūks ir visplašāk izmantotais privātuma rīks, lai anonīmi pārlūkotu internetu. Tor projekts daļēji izveidoja tīklu uz atvērtā koda, līdzīgi kā vecā Firefox versija. Izmantojiet šīs Firefox versijas ievainojamību, un jūs atmaskosit citādi anonīmos Tor lietotājus. Tas notika ar Mozilla populāro pārlūku šajā…
Hakeri izmanto vecu ļaunprātīgu programmatūru jaunā iepakojumā, lai uzbruktu logiem 10 gab
Glass Wall Solutions drošības pētnieku komanda nesen izlaida jaunu draudu analīzes ziņojumu. Ziņojumā uzsvērts, ka aptuveni 85% no CVE ļaunprātīgas programmatūras nāk no zināmiem avotiem 2019. gada 1. ceturksnī. Windows 10 ir slikta vēsture, ciktāl tas attiecas uz kļūdām. Atsevišķas ievainojamības ir neatņemama katra jaunā sastāvdaļa ...