Microsoft zatvorio IE 'Drive-By Download' propuste
Vesti, 31.03.2010, 15:18 PM

Microsoft je danas objavio celokupno ažuriranje Internet Explorer-a sa zakrpama za 10 bezbednosnih propusta, uključujući i 'drive-by download' ranjivost koja je već korišćena u napadima ('drive-by download' ili 'drive-by install' - download-ovanje i instalacija štetnog programa bez znanja korisnika).
Veoma važno MS08-018 ažuriranje „zakrpljuje“ ('patch'-uje) bezbednosne propuste koji mogu dovesti do napada izvršenjem koda na svim verzijama Microsoft-ovog popularnog browser-a, uključujući najnoviji Internet Explorer 8.
Iz biltena:
Najozbiljnije ranjivosti mogu omogućiti izvršenje koda ako korisnik učita posebno napravljenu Web stranu koristeći Internet Explorer. Korisnici čiji su nalozi konfigurisani tako da imaju manje korisničkih prava na sistemu manje su pogođeni od korisnika koji rade sa korisničkim pravima administratora.
Zakrpa dolazi pune tri nedelje posle pojave ciljanih 'drive-by download' napada koji su doveli do ubacivanja 'backdoor'-a na Windows kompjuteru nad kojim je preuzeta kontrola.
'Backdoor' omogućava napadaču izvođenje različitih funkcija na kompromitovanom sistemu, uključujući upload-ovanje i download-ovanje fajlova, izvršavanje fajlova i prekid već pokrenutih procesa.
Na MSRC blogu je postavljen pojednostavljeni pregled deset ranjivosti za Internet Explorer-u 6, 7, i 8 i njihove ozbiljnosti .
Izvor: http://threatpost.com/en_us/blogs/microsoft-plugs-ie-drive-download-flaws-033010
---------
Vest preuzeta sa:
http://threatpost.com/
Izdvojeno
Propust u ChatGPT-u omogućavao curenje razgovora korisnika
Istraživači iz Check Point Research otkrili su ranjivost u ChatGPT-ufchat koja je mogla omogućiti napadačima da izvuku osetljive podatke iz razgov... Dalje
Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka
Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila ... Dalje
WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja
WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje
ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost
Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje
Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja
Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





