Weboldalak

ÚJ támadás az Internet Explorer-hez

Támadás érte az Apple weboldalát - economy

Támadás érte az Apple weboldalát - economy
Anonim

A hacker feltört kódot amelyet a Microsoft Internet Explorer böngészője régebbi verzióinak számító PC-be történő betöréshez lehet használni.

A kódot egy ismeretlen felderítővel pénteken küldte el a Bugtraq levelezési listájára. A Symantec biztonsági gyártó szerint a kód nem mindig működik megfelelően, de fel lehet használni jogosulatlan szoftver telepítését az áldozat számítógépére.

"A Symantec további vizsgálatokat végzett és megerősítette, hogy ez befolyásolja az Internet Explorer 6 és 7 verzióját," a cég írt weboldalán szombaton. "Azt várjuk, hogy a közeljövőben elérhető lesz egy teljesen működőképes megbízható kizsákmányolás."

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]

Biztonsági tanácsadás A Vupen Security megerősítette, mondván, hogy az IE 6 vagy IE7 rendszert futtató Windows XP Service Pack 3 rendszeren dolgozott. Egyik cég sem tudta megerősíteni, hogy a támadás a Microsoft legújabb böngészőjével foglalkozik.

A Symantec nem jelentette be, hogy a támadást a számítógépes bűnözők használják, hanem azért, mert az Internet Explorer olyan népszerű, a hackerek áhították. Ha a szoftver felbukkan az online támadásokban, akkor nyomást fog gyakorolni a Microsoft számára, hogy a sürgősségi javítások kiürüljenek a rendszeresen tervezett, december 8-i biztonsági frissítés előtt.

Együtt, az IE 6 és az IE 7 parancs a böngészőpiac közel 40% -át irányítja.

A hiba abban rejlik, hogy az Internet Explorer bizonyos Cascading Style Sheet-et (CSS) objektumok, amelyek egy szabványosított elrendezést hoznak létre a weblapokon. A támadáshoz a hackernek áldozatot kellene átadnia egy olyan weboldalnak, amely rosszindulatúan kódolt JavaScript-t tartalmazott, mondta a Symantec. Ez a technika kedvenc módja lett a hackerek számára, hogy rosszindulatú szoftvereket telepítsenek a számítógépekre az elmúlt években.

"A probléma csökkentése érdekében az Internet Explorer-felhasználóknak biztosítaniuk kell, hogy vírusvédelmi definícióik naprakészek legyenek JavaScript, és csak olyan webhelyeket látogat meg, amelyekben bízik, amíg javítások nem érhetők el a Microsofttól "- mondta a Symantec.