r   e   k   l   a   m   a
r   e   k   l   a   m   a

Groźna luka w Internet Explorerze

Strona główna Aktualności

Chińscy specjaliści od zabezpieczeń opublikowali exploit wykorzystujący nową, nieznaną dotychczas dziurę w przeglądarce Internet Explorer.

Luka w obsłudze modelu COM powoduje przepełnienie sterty i może umożliwić atakującemu wykonanie dowolnego kodu na w pełni spatchowanym Internet Explorerze w systemach Windows XP SP2 i Windows 2000 SP4. Windows 2003 nie jest podatny. Co ciekawe opublikowany kod źródłowy sam w sobie nie jest jeszcze exploitem ale programem, który pozwala go stworzyć. Po uruchomieniu pyta o link do pliku wykonywalnego po czym tworzy plik HTML zawierający właściwy exploit, gotowy do umieszczenia na stronie. Po otwarciu pliku w przeglądarce następuje zawieszenie IE oraz może zostać uruchomiony wskazany wcześniej plik wykonywalny. Zastosowano taką metodę gdyż link jest osadzany w shellcodzie exploita. Podczas przeprowadzonych eksperymentów co prawda IE się zawieszał jednak wskazany plik wykonywalny nie zostawał uruchomiony. Potwierdza to słowa Rogera Thompsona z Exploit Prevention Labs, który także testował exploit i zaobserwował, że działa on tylko czasami. Niemniej dziura pozostaje groźna. Microsoft został o niej poinformowany i pracuje nad poprawką. W tej chwili dostępne jest advisory.

r   e   k   l   a   m   a
© dobreprogramy
r   e   k   l   a   m   a
r   e   k   l   a   m   a

Komentarze

r   e   k   l   a   m   a
r   e   k   l   a   m   a
Czy wiesz, że używamy cookies (ciasteczek)? Dowiedz się więcej o celu ich używania i zmianach ustawień.
Korzystając ze strony i asystenta pobierania wyrażasz zgodę na używanie cookies, zgodnie z aktualnymi ustawieniami przeglądarki.