Microsoft potvrdio zero-day napade na Internet Explorer 10
Vesti, 14.02.2014, 07:47 AM
Microsoft je potvrdio izveštaje o napadima u kojima se krišom instalira malver na računarima sa Internet Explorer 10.
“Microsoft zna za ciljane napade na Internet Explorer, koji trenutno ciljaju na korisnike Internet Explorer-a 10”, kaže se u saopštenju kompanije. “Ispitujemo i preduzećemo korake da pomognemo korisnicima da se zaštite.”
Ovim saopštenjem potvrđen je jučerašnji izveštaj istraživača firme FireEye.
FireEye je otkrio novi IE zero-day exploit hostovan na hakovanom web sajtu Veterans of Foreign Wars (vfw.org) u Sjedinjenim Američkim Državama. To je potpuno novi zero-day koji cilja na korisnike IE 10 koji posete kompromitovani web sajt i to klasičnim drive-by download napadom. Iz FireEye kažu da su hakeri ubacili link na web sajt američkih ratnih veterana koji preusmerava posetioce sajta na malicioznu stranicu koja sadrži infektivan kod u Adobe Flash softveru. Nakon uspešnog napada, sa udaljenog servera preuzima se payload koji je kodiran XOR algoritmom, koji se zatim dešifruje i izvršava. Zero-day ranjivost (CVE-2014-0322) pronađena je samo u Internet Explorer 10, dok na ostale verzije napadi nemaju uticaja.
Do sada je prema procenama kompanije zaraženo storine hiljada računara a stručnjaci veruju da su napadači verovatno tražili informacije sa računara bivšeg i aktuelnog vojnog osoblja američke vojske, kao i da ovi napadi imaju nešto zajedničko sa ranijima napadima koji su dovođeni u vezu sa hakerskim grupama iz Kine.
Iz FireEye su rekli da sarađuju sa Microsoft-ovim timom za bezbednost.
Za sada nema više informacija o ovome. Korisnicima ostaje da izbegavaju da koriste IE 10 ukoliko je to moguće, bar do trenutka kada bude bilo više informacija o ovome. Umesto Internet Explorer-a mogu koristiti Chrome ili Firefox.
Izdvojeno
Lažni ChatGPT u Google oglasima navodio korisnike da sami instaliraju malver
Napadači su iskoristili mogućnost pravljenja prilagođenih verzija ChatGPT-a kako bi korisnike naveli da sami instaliraju malver na svoje računare.... Dalje
Prevaranti podmeću lažne informacije ChatGPT-u i Geminiju
Prevaranti su pronašli način da lažne brojeve telefona, email adrese i stranice za prijavljivanje ubace u odgovore ChatGPT-a, Google Geminija i AI ... Dalje
Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima
Apple je objavio bezbednosne ispravke za iPhone, iPad i Mac zbog ranjivosti koja je možda već korišćena u izuzetno sofisticiranim napadima. Kompan... Dalje
OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema
OpenAI je potvrdio novi bezbednosni incident u kojem su njegovi AI agenti tokom testiranja slali podatke na spoljne servise. Među njima su bile i 53 ... Dalje
Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve
Microsoft je preuzeo i ugasio deo infrastrukture phishing platforme EvilTokens koja je od februara ove godine povezana sa kompromitovanjem više od 12... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





