Microsoft potvrdio zero-day napade na Internet Explorer 10
Vesti, 14.02.2014, 07:47 AM
Microsoft je potvrdio izveštaje o napadima u kojima se krišom instalira malver na računarima sa Internet Explorer 10.
“Microsoft zna za ciljane napade na Internet Explorer, koji trenutno ciljaju na korisnike Internet Explorer-a 10”, kaže se u saopštenju kompanije. “Ispitujemo i preduzećemo korake da pomognemo korisnicima da se zaštite.”
Ovim saopštenjem potvrđen je jučerašnji izveštaj istraživača firme FireEye.
FireEye je otkrio novi IE zero-day exploit hostovan na hakovanom web sajtu Veterans of Foreign Wars (vfw.org) u Sjedinjenim Američkim Državama. To je potpuno novi zero-day koji cilja na korisnike IE 10 koji posete kompromitovani web sajt i to klasičnim drive-by download napadom. Iz FireEye kažu da su hakeri ubacili link na web sajt američkih ratnih veterana koji preusmerava posetioce sajta na malicioznu stranicu koja sadrži infektivan kod u Adobe Flash softveru. Nakon uspešnog napada, sa udaljenog servera preuzima se payload koji je kodiran XOR algoritmom, koji se zatim dešifruje i izvršava. Zero-day ranjivost (CVE-2014-0322) pronađena je samo u Internet Explorer 10, dok na ostale verzije napadi nemaju uticaja.
Do sada je prema procenama kompanije zaraženo storine hiljada računara a stručnjaci veruju da su napadači verovatno tražili informacije sa računara bivšeg i aktuelnog vojnog osoblja američke vojske, kao i da ovi napadi imaju nešto zajedničko sa ranijima napadima koji su dovođeni u vezu sa hakerskim grupama iz Kine.
Iz FireEye su rekli da sarađuju sa Microsoft-ovim timom za bezbednost.
Za sada nema više informacija o ovome. Korisnicima ostaje da izbegavaju da koriste IE 10 ukoliko je to moguće, bar do trenutka kada bude bilo više informacija o ovome. Umesto Internet Explorer-a mogu koristiti Chrome ili Firefox.
Izdvojeno
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji
Istraživači kompanije Symantec otkrili su novu kampanju ransomware grupe Hyadina, koja koristi Windows kernel drajver potpisan od strane Microsofta ... Dalje
Windows Update korisnicima LG monitora automatski instalira aplikaciju sa reklamama
Pojedini LG monitori mogu da navedu Windows Update da automatski instalira aplikaciju LG Monitor App Installer bez prethodne saglasnosti korisnika. Na... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





