Перейти к содержанию

Выполнение произвольного кода в Microsoft Internet Explorer


Lacoste

Рекомендуемые сообщения

Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

 

Уязвимость существует из-за ошибки разыменования некорректного указателя, которая позволяет получить доступ к указателю после удаления объекта. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе.

 

Примечание: уязвимость активно эксплуатируется злоумышленниками в настоящее время.

 

 

Версии: Microsoft Internet Explorer 6.x, 7, 8

 

Подробнее:

http://www.microsoft.com/technet/security/...ory/979352.mspx

 

P.S. Меня охватил панический ужас... А вдруг меня хакнут.. :offtop:

Изменено пользователем Danilka
Ссылка на комментарий
Поделиться на другие сайты

Да как почитаешь описания заплаток, когда скачиваешь апдейты с их сайта, то там в 9-ти из 10-ти всегда пишут про эту возможность выполнения произвольного кода злоумышленниками... Даже если её полностью нельзя закрыть новыми заплатками, то в 9-ке уж уберут, наверное, эту уязвимость. А пока юзайте песочницу (если есть), уважаемые пользователи IE ;) Я вот щас тоже запихнул своего Ослика туды, т.к. приходится иногда открывать, чтобы смотреть как сайты различные в нём отображаются и апдейты с его помощью качаю :) Хотя как быть с апдейтами, если запущен в песочнице :offtop: Придётся так, не через браузер качать :) Через браузер просто как-то кавайнее ^^ ...

Ссылка на комментарий
Поделиться на другие сайты

Хотя как быть с апдейтами, если запущен в песочнице dry.gif Придётся так, не через браузер качать sad.gif Через браузер просто как-то кавайнее ^^ ...

Открой Компьютер, там папка есть от песочницы под названием соответствующим Safe Run Shared Folder. В неё сохраняй свои закачки а потом перекидывай из неё в реальную систему. :offtop:

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

Кошмар какой-то, надеюсь апдейты буду выпущенны в ближайщее время... пока попользуюсь песочницей КИС...

 

P.S. а я только полюбил IE и тут такое :offtop:

Ссылка на комментарий
Поделиться на другие сайты

Открой Компьютер, там папка есть от песочницы под названием соответствующим Safe Run Shared Folder. В неё сохраняй свои закачки а потом перекидывай из неё в реальную систему. :)

Кого перекидывать - обновления ОС? Если они ещё "поставятся" в песочнице через браузер :) Зачем так извращаться? Пусть само ставится ;)

------

UPD: Autopsy? в чём вы сомневаетесь? В том, что при скачивании обновлений для ОС, надо обязательно запускать его не в песочнице, чтобы обновы поставились? :offtop:

------

UPD2: Кстати,

Компания Microsoft подтвердила факт использования ранее необнаруженной уязвимости браузера Internet Explorer в атаке на компании Google и Adobe, из-за которой Google может уйти с рынка Китая.

http://habrahabr.ru/blogs/infosecurity/80820/

Изменено пользователем Urotsuki
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Gillox
      От Gillox
      При игре в Тарков, а так же просто использовании пк без нагрузки время от времени крашется система. Думаю, подцепил майнер. Выдает синие экраны, либо пк просто перезагружается с черным экраном. Коды ошибок: 
      Memory_Management System Thread Exception not handled System Service Exception (Что вызвало проблему: Ntfs.sys) Kernel_Mode Heap Corruption CollectionLog-2024.11.04-18.56.zip
       
      Так же перестала работать панель уведомлений справа (при открытии она полностью пустая без значков и тут же закрывается) и комбинация win+shift+s перестает работать после первого использования после перезапуска пк.
    • TSN_prm
      От TSN_prm
      Добрый день.
      KSC Linux 15.0
      KES Linux 12.0
      Кесы на связи с KSC, приложение останавливается-запускается, лицензия подгружена, задачи на поиск вр-го ПО и локальные выполняются, а задача по обновлению завершается статусом "Сбой", в результатах:
      Application databases update error (Initiator: Product; Runtime task ID: 72; Task type: Update;) и Task failed (Initiator: Product; Runtime task ID: 72; Task state: Stopped; Task type: Update; Reason: InternalError;).
      Подскажите, пожалуйста, как понять конкретную причину Reason: InternalError, в каких логах смотреть.
      Пробовал очищать хранилище баз в KSC и загружать новые. Переустановка клиента тоже не помогает. 
       
      Так же, на некоторых тачках есть проблема с лицензией (лицензионный ключ один единственный в KSC) но на некоторых статус "защита выключена", в компонентах "не поддерживается лицензией", задача по добавлению ключа падает в эту же InternalError. Всё перепробовал, в т.ч. удалить из KSC, потом еще локально на тачке, ребут, установка из KSC новой 12.1 версии - ничего не помогает, хелп, плиз!
    • Marc Aleman
      От Marc Aleman
      Пять дней назад в сфере кибербезопасности стало популярным сообщение, которое затрагивает тему вредоносного ПО.
       
      Вредоносное ПО Microsoft Blocked удаляет оригинальную учетную запись Windows и заменяет ее на учетную запись под названием "Microsoft Blocked", не позволяя получить доступ к системе без пароля киберпреступников. Как правило, компьютеры заражаются через вредоносные ссылки в электронных письмах или загруженные файлы, особенно пиратские программы. Злоумышленники требуют выкуп, обычно в криптовалюте, в обмен на пароль. Восстановление системы — сложный процесс, требующий специальных инструментов. Лучшая защита — это избегать подозрительных ссылок, использовать двухфакторную аутентификацию и регулярно обновляемый антивирус.
       
      Видели ли вы какую-либо информацию, связанную с этим инцидентом, и могут ли продукты Kaspersky обнаруживать это вредоносное ПО?

    • ChaoticNeutral
      От ChaoticNeutral
      Внезапно перестали открываться сайты в браузере хром при включённой защите Kaspersky Internet Security. На всякий случай проверила ещё microsoft edge, там то же самое. Ещё вчера всё было хорошо  Открывается, как ни странно, гугл. А вот сайт моего провайдера, гугловая почта, сайт касперского, яндекс и многое другое не открывается. В стиме также не загружается store. Это на Windows 10, подключение через кабель. На других устройствах (windows 11, android, ios) в той же локальной сети такой проблемы нет.
      Пробовала синхронизировать время на устройстве (adjust date\time - sync now). Пробовала отключать проверку защищённых соединений в настройках сети.
      Пока не понимаю, куда копать.
      P. S. При отправке сообщения отображалась ошибка "извините, что-то пошло не так". Поэтому получились дубликаты темы. К сожалению, не могу удалить их самостоятельно.
    • mike 1
      От mike 1
      В свете недавних инцидентов безопасности, связанных с вирусом Flame, корпорация Microsoft усиливает защиту своих продуктов и добавляет в Untrusted Certificate Store 28 новых сертификатов безопасности.
      Американский софтверный гигант реализует стратегию «глубокой защиты», в рамках которой меняется принцип управления сертификатами, которые подписываются RSA ключом, состоящим из 1024 бит, или менее. Начиная со следующего месяца сертификаты, использующие RSA алгоритмы с коротким ключом, будут считаться недействительными даже в том случае, если их подписывал центр сертификации.
      В Microsoft также запустили автоматическую систему обновлений для недоверенных сертификатов в Windows Vista и Windows 7, а также для Windows Server 2008 и 2008 R2. Данная функция предоставляет пользователям Windows информацию о недействительных сертификатах.
       
      Читать далее
×
×
  • Создать...