אתרי אינטרנט

New Attack Fells Internet Explorer

NEO DevCon 2019 DAY 2 Live Streaming 2019/02/17

NEO DevCon 2019 DAY 2 Live Streaming 2019/02/17
Anonim

האקר פרסם קוד תקיפה שניתן להשתמש בהם כדי לפרוץ למחשב שבו מוצגות גירסאות ישנות יותר של דפדפן Internet Explorer של Microsoft.

הקוד נשלח ביום שישי לרשימת התפוצה של Bugtraq על ידי האקר לא מזוהה. לדברי סימנטק, הקוד לא תמיד עובד כראוי, אבל ניתן להשתמש בו כדי להתקין תוכנות לא מורשות במחשב של הקורבן. "סימנטק ערכה בדיקות נוספות ואישרה כי היא משפיעה על גרסאות 6 ו- 7 של Internet Explorer". כך כתבה החברה באתר האינטרנט שלה. "אנו מצפים כי ניצול אמין לחלוטין תפקודית יהיה זמין בעתיד הקרוב." [

] [לקריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב Windows]

ייעוץ אבטחה Vupen אבטחה גם אישר כי ההתקפה פועלת, אומר שזה עבד על Windows XP Service Pack 3 מערכת ההפעלה IE 6 או IE7. אף אחת מהחברות לא הצליחה להוכיח כי ההתקפה פעלה על הדפדפן האחרון של מיקרוסופט, IE 8.

סימנטק לא דיווחה כי ההתקפה נמצאת בשימוש על-ידי עברייני אינטרנט, אלא משום ש- Internet Explorer פופולרי כל כך, סוג זה של קוד הוא מאוד נחשק על ידי האקרים. אם התוכנה תצוץ בהתקפות מקוונות, היא תפעיל לחץ על מיקרוסופט כדי להאיץ תיקון חירום, לקראת עדכון האבטחה המתוכנן שלה ב -8 בדצמבר. לא ניתן להגיע ל- Microsoft ביום שבת כדי לקבל תגובה בנושא.

יחד, IE 6 ו- IE 7 מצויים קרוב ל -40% משוק הדפדפן.

הפגם טמון בדרך שבה Internet Explorer מאחזר גיליון סגנונות מדורגים (CSS), המשמש ליצירת פריסה סטנדרטית בדפי אינטרנט. כדי שההתקפה תעבוד, האקר יצטרך לפתות קורבן לדף אינטרנט שהכיל ג'אווה סקריפט מקודד בצורה זדונית, אמרה סימנטק. טכניקה זו התפתחה כדרך מועדפת עבור האקרים להתקין את התוכנות הזדוניות שלהם במחשבים בשנים האחרונות.

"כדי למזער את הסיכויים להיות מושפעים מבעיה זו, משתמשי Internet Explorer יבטיחו שהגדרות האנטי-וירוס שלהם מעודכנות, ג'אווה סקריפט ורק מבקרים באתרי אינטרנט שהם סומכים עליהם עד שתיקונים זמינים ממיקרוסופט ", אמרה סימנטק