Microsoft potvrdio zero-day napade na Internet Explorer 10

Vesti, 14.02.2014, 07:47 AM

Microsoft potvrdio zero-day napade na Internet Explorer 10

Microsoft je potvrdio izveštaje o napadima u kojima se krišom instalira malver na računarima sa Internet Explorer 10.

“Microsoft zna za ciljane napade na Internet Explorer, koji trenutno ciljaju na korisnike Internet Explorer-a 10”, kaže se u saopštenju kompanije. “Ispitujemo i preduzećemo korake da pomognemo korisnicima da se zaštite.”

Ovim saopštenjem potvrđen je jučerašnji izveštaj istraživača firme FireEye.

FireEye je otkrio novi IE zero-day exploit hostovan na hakovanom web sajtu Veterans of Foreign Wars (vfw.org) u Sjedinjenim Američkim Državama. To je potpuno novi zero-day koji cilja na korisnike IE 10 koji posete kompromitovani web sajt i to klasičnim drive-by download napadom. Iz FireEye kažu da su hakeri ubacili link na web sajt američkih ratnih veterana koji preusmerava posetioce sajta na malicioznu stranicu koja sadrži infektivan kod u Adobe Flash softveru. Nakon uspešnog napada, sa udaljenog servera preuzima se payload koji je kodiran XOR algoritmom, koji se zatim dešifruje i izvršava. Zero-day ranjivost (CVE-2014-0322) pronađena je samo u Internet Explorer 10, dok na ostale verzije napadi nemaju uticaja.

Do sada je prema procenama kompanije zaraženo storine hiljada računara a stručnjaci veruju da su napadači verovatno tražili informacije sa računara bivšeg i aktuelnog vojnog osoblja američke vojske, kao i da ovi napadi imaju nešto zajedničko sa ranijima napadima koji su dovođeni u vezu sa hakerskim grupama iz Kine.

Iz FireEye su rekli da sarađuju sa Microsoft-ovim timom za bezbednost.

Za sada nema više informacija o ovome. Korisnicima ostaje da izbegavaju da koriste IE 10 ukoliko je to moguće, bar do trenutka kada bude bilo više informacija o ovome. Umesto Internet Explorer-a mogu koristiti Chrome ili Firefox.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta

Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta

Platforma Discord najavila je novu bezbednosnu politiku prema kojoj će svi korisnici, podrazumevano, biti tretirani kao tinejdžeri dok ne prođu pro... Dalje

AgreeToSteal: otkriven prvi zlonamerni Outlook dodatak koji je ukrao više od 4.000 kredencijala

AgreeToSteal: otkriven prvi zlonamerni Outlook dodatak koji je ukrao više od 4.000 kredencijala

Istraživači bezbednosti otkrili su prvi poznati zlonamerni dodatak za Microsoft Outlook koji je distribuiran preko Microsoftove prodavnice. Incident... Dalje

ChatGPT karikature postaju viralne, ali po cenu privatnosti

ChatGPT karikature postaju viralne, ali po cenu privatnosti

Trend karikatura generisanih veštačkom inteligencijom prerastao je u pravi fenomen na društvenim mrežama. Korisnici masovno otvaraju omiljene AI a... Dalje

Procureli podaci korisnika AI hakerske platforme WormGPT

Procureli podaci korisnika AI hakerske platforme WormGPT

Podaci korisnika WormGPT-a pojavili su se na jednom popularnom forumu. Autor objave tvrdi da je početkom meseca dobio podatke o oko 19.000 korisnika ... Dalje

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Platforma za deljenje fotografija Flickr obavestila je korisnike o mogućem bezbednosnom incidentu nakon što je ranjivost kod jednog eksternog provaj... Dalje