Microsoft hitno objavio zakrpu za bag u IE koji napadači već koriste za napade na Windows
Vesti, 20.12.2018, 10:30 AM
Microsoft je juče vanredno objavio sigurnosno ažuriranje kako bi rešio problem kritične ranjivosti nultog dana u Internet Exploreru (IE) koju napadači već koriste za hakovanje Windows računara.
Ranjivost je otkrio inženjer Googleovog tima za analizu pretnji Klement Lesin. Bezbednosni propust koji nosi oznaku CVE-2018-8653, omogućava napadaču da preuzme potpunu kontrolu nad ranjivim sistemom.
Ranjivost utiče na IE 9 na Windows Server 2008, IE 10 na Windows Server 2012, IE 11 od Windows 7 do Windows 10, i IE 11 na Windows Server 2019, Windows Server 2016, Windows Server 2008 R2, Windows Server 2012 R2.
Iako detalji o ranjivosti nisu javno objavljeni, ona se već koristi za napade na Windows.
Da bi kompromitovao ranjivi sistem, napadač mora da dovede korisnika na maliciozni web sajt koji je specijalno dizajniran da iskoristi ovaj sigurnosni propust. Zato se korisnicima savetuje da ne otvaraju sumnjive linkove dok ne preuzmu ažuriranje.
Ako je korisnik prijavljen na sistem sa administratorskim pravima, napadač koji uspešno iskoristi propust može, kao što smo rekli, preuzeti kontrolu nad ranjivim sistemom. On zatim može da instalira programe, pregleda, menja i briše podatke i kreira nove naloge sa punim korisničkim pravima.
Microsoft je ispravio propust sa najnovijim Windows 10 kumulativnim ažuriranjima, a zakrpe su objavljene i za Windows 7 i za Windows 8.1.
Iako Internet Explorer nije više Microsoftov broj jedan pregledač, njega ipak koristi određeni broj korisnika i on i dalje dobija sigurnosna ažuriranja. Na novi Microsoftov pregledač, Edge, ova ranjivost ne utiče.
Izdvojeno
Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.
Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje
Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove
Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje
Facebook oglasi šire lažno Windows 11 ažuriranje
Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje
Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver
Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje
Chrome ekstenzije prikupljale podatke 37 miliona korisnika
Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





