Microsoft zatvorio IE 'Drive-By Download' propuste

Vesti, 31.03.2010, 15:18 PM

Microsoft je danas objavio celokupno ažuriranje Internet Explorer-a sa zakrpama za 10 bezbednosnih propusta, uključujući i 'drive-by download' ranjivost koja je već korišćena u napadima ('drive-by download' ili 'drive-by install' - download-ovanje i instalacija štetnog programa bez znanja korisnika).

Veoma važno MS08-018 ažuriranje „zakrpljuje“ ('patch'-uje) bezbednosne propuste koji mogu dovesti do napada izvršenjem koda na svim verzijama Microsoft-ovog popularnog browser-a, uključujući najnoviji Internet Explorer 8.

Iz biltena:

Najozbiljnije ranjivosti mogu omogućiti izvršenje koda ako korisnik učita posebno napravljenu Web stranu koristeći Internet Explorer. Korisnici čiji su nalozi konfigurisani tako da imaju manje korisničkih prava na sistemu manje su pogođeni od korisnika koji rade sa korisničkim pravima administratora.

Zakrpa dolazi pune tri nedelje posle pojave ciljanih 'drive-by download' napada koji su doveli do ubacivanja 'backdoor'-a na Windows kompjuteru nad kojim je preuzeta kontrola.

'Backdoor' omogućava napadaču izvođenje različitih funkcija na kompromitovanom sistemu, uključujući upload-ovanje i download-ovanje fajlova, izvršavanje fajlova i prekid već pokrenutih procesa.

Na MSRC blogu je postavljen pojednostavljeni pregled deset ranjivosti za Internet Explorer-u 6, 7, i 8 i njihove ozbiljnosti .

Izvor: http://threatpost.com/en_us/blogs/microsoft-plugs-ie-drive-download-flaws-033010

---------

Vest preuzeta sa:
http://threatpost.com/
Threat post


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

TeamViewer je hakovan 2016. godine, kompanija prećutala incident?

TeamViewer je hakovan 2016. godine, kompanija prećutala incident?

Nemačka kompanija koja stoji iza TeamViewera, planetarno popularnog softvera koji korisnicima omogućava daljinski pristup računarima, navodno je ha... Dalje

Windows XP po drugi put dobija zakrpu posle ukidanja podrške zbog opasnog baga

Windows XP po drugi put dobija zakrpu posle ukidanja podrške zbog opasnog baga

Microsoft je objavio hitnu ispravku za RCE (Remote Code Execution) ranjivost u Remote Desktop Services u starijim verzijama Windowsa. Iz Microsofta ka... Dalje

San Francisko je prvi grad u SAD u kome je zabranjena tehnologija prepoznavanja lica

San Francisko je prvi grad u SAD u kome je zabranjena tehnologija prepoznavanja lica

San Francisko je prvi grad u Sjedinjenim Državama u kome je izričito zabranjena upotreba tehnologije prepoznavanja lica. Ljudi su se susreli sa ovom... Dalje

Mozilla razmišlja o ''super privatnom režimu'' pretraživanja za Firefox

Mozilla razmišlja o ''super privatnom režimu'' pretraživanja za Firefox

U ovom trenutku, većina popularnih pregledača nudi korisnicima privatni režim pregledavanja, ali da li te zaštite obezbeđuju korisnicima dovoljn... Dalje

Milioni korisnika aplikacije Ever ne znaju da kompanija njihove privatne fotografije koristi za razvoj komercijalnih proizvoda za prepoznavanje lica

Milioni korisnika aplikacije Ever ne znaju da kompanija njihove privatne fotografije koristi za razvoj komercijalnih proizvoda za prepoznavanje lica

Da li koristite aplikaciju Ever? Prijavljivanjem na nalog na vašem pametnom telefonu ili desktop računaru, dajete aplikaciji Ever pristup fotografij... Dalje