Groźna luka w Internet Explorerze

Microsoft ostrzega przed obecnie niezałataną luką w przeglądarce Internet Explorer.

Nowa luka jest podobna do odkrywanych wcześniej i związana jest z zachowaniem przeglądarki w momencie próby odwołania do zniszczonego już obiektu, po którym pamięć została już zwolniona. W tym przypadku takie nieprawidłowe odwołanie dotyczy znacznika i umożliwia atakującemu zdalne wykonanie kodu. W chwili obecnej przeprowadzane są już ataki z wykorzystaniem luki. Cyberprzestępcy rozsyłają do wybranych ofiar e-maile mające skłonić je do wejścia na zhakowaną stronę internetową, którą normalnie ofiary uważają za niebudzącą podejrzeń. Umieszczony na stronie exploit działa z IE6 i IE7, aczkolwiek dziura istnieje także w IE8. Przeglądarka Internet Explorer 9 nie jest podatna na opisywaną lukę. Exploit po udanym ataku instaluje w systemie usługę o nazwie NetWare Workstation, która łączy się ze znajdującym się w Polsce serwerem i ściąga z niego pliki z rozszerzeniem .gif. Nie są to jedna pliki graficzne a zaszyfrowane komendy dla trojana.

Do czasu wydania poprawki można zastosować zabezpieczenia takie jak włączenie DEP dla IE7 czy nieotwieranie linków w e-mailach od niezaufanych nadawców.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Problem z Blikiem i kartami Visa. Od rana usterka płatności
Problem z Blikiem i kartami Visa. Od rana usterka płatności
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Zastrzegasz PESEL? Są dwa wyjątki
Zastrzegasz PESEL? Są dwa wyjątki
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯