Microsoft potvrdio zero-day napade na Internet Explorer 10

Vesti, 14.02.2014, 07:47 AM

Microsoft potvrdio zero-day napade na Internet Explorer 10

Microsoft je potvrdio izveštaje o napadima u kojima se krišom instalira malver na računarima sa Internet Explorer 10.

“Microsoft zna za ciljane napade na Internet Explorer, koji trenutno ciljaju na korisnike Internet Explorer-a 10”, kaže se u saopštenju kompanije. “Ispitujemo i preduzećemo korake da pomognemo korisnicima da se zaštite.”

Ovim saopštenjem potvrđen je jučerašnji izveštaj istraživača firme FireEye.

FireEye je otkrio novi IE zero-day exploit hostovan na hakovanom web sajtu Veterans of Foreign Wars (vfw.org) u Sjedinjenim Američkim Državama. To je potpuno novi zero-day koji cilja na korisnike IE 10 koji posete kompromitovani web sajt i to klasičnim drive-by download napadom. Iz FireEye kažu da su hakeri ubacili link na web sajt američkih ratnih veterana koji preusmerava posetioce sajta na malicioznu stranicu koja sadrži infektivan kod u Adobe Flash softveru. Nakon uspešnog napada, sa udaljenog servera preuzima se payload koji je kodiran XOR algoritmom, koji se zatim dešifruje i izvršava. Zero-day ranjivost (CVE-2014-0322) pronađena je samo u Internet Explorer 10, dok na ostale verzije napadi nemaju uticaja.

Do sada je prema procenama kompanije zaraženo storine hiljada računara a stručnjaci veruju da su napadači verovatno tražili informacije sa računara bivšeg i aktuelnog vojnog osoblja američke vojske, kao i da ovi napadi imaju nešto zajedničko sa ranijima napadima koji su dovođeni u vezu sa hakerskim grupama iz Kine.

Iz FireEye su rekli da sarađuju sa Microsoft-ovim timom za bezbednost.

Za sada nema više informacija o ovome. Korisnicima ostaje da izbegavaju da koriste IE 10 ukoliko je to moguće, bar do trenutka kada bude bilo više informacija o ovome. Umesto Internet Explorer-a mogu koristiti Chrome ili Firefox.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google najavio da će eksplicitne slike u pretrazi biti podrazumevano zamućene

Google najavio da će eksplicitne slike u pretrazi biti podrazumevano zamućene

Obeležavajući Dan bezbednijeg interneta, Google je najavio neke nove funkcije koje internet treba da učine bezbednijim mestom za korisnike. Jedna o... Dalje

Google Chrome dobija biometrijsku autentifikaciju za svoj menadžer lozinki na računarima

Google Chrome dobija biometrijsku autentifikaciju za svoj menadžer lozinki na računarima

Da bismo zaštitili svoje naloge na mreži, važno je da koristimo jedinstvene, složene lozinke za svaki od njih, ali mnogi to ne rade jer misle da n... Dalje

U 10 najvećih ransomware napada sajber kriminalci zaradili 70 miliona dolara

U 10 najvećih ransomware napada sajber kriminalci zaradili 70 miliona dolara

Istraživanje kompanije Immunefi otkrilo je da su od 10 najvećih napada ransomwarea zabeleženih od 2020. godine, sajber kriminalci zaradili skoro 70... Dalje

Microsoft upozorava da ransomware bande u napadima koriste ukradene lozinke, lažna ažuriranja softvera i nezakrpljene ranjivosti

Microsoft upozorava da ransomware bande u napadima koriste ukradene lozinke, lažna ažuriranja softvera i nezakrpljene ranjivosti

Više od 100 bandi sajber kriminalaca sprovodi napade ransomwarea, koristeći više od 50 različitih ransomwarea. Ove brojke su rezultat analize Micr... Dalje

Zašto pametni televizori možda nisu pametan izbor

Zašto pametni televizori možda nisu pametan izbor

Mnogi pametni televizori možda neće biti podržani duže od dve godine, što ih čini potencijalno ranjivim na hakerske napade, otkrila je studija ... Dalje