Перейти к содержанию

Выполнение произвольного кода в Microsoft Internet Explorer


Lacoste

Рекомендуемые сообщения

Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

 

Уязвимость существует из-за ошибки разыменования некорректного указателя, которая позволяет получить доступ к указателю после удаления объекта. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе.

 

Примечание: уязвимость активно эксплуатируется злоумышленниками в настоящее время.

 

 

Версии: Microsoft Internet Explorer 6.x, 7, 8

 

Подробнее:

http://www.microsoft.com/technet/security/...ory/979352.mspx

 

P.S. Меня охватил панический ужас... А вдруг меня хакнут.. :offtop:

Изменено пользователем Danilka
Ссылка на комментарий
Поделиться на другие сайты

ага и способов устранения в настоящий момент не предусмотрено )) придется юзать песочницу

А ты думал к чему я опрос веду... :offtop:

Ссылка на комментарий
Поделиться на другие сайты

Да как почитаешь описания заплаток, когда скачиваешь апдейты с их сайта, то там в 9-ти из 10-ти всегда пишут про эту возможность выполнения произвольного кода злоумышленниками... Даже если её полностью нельзя закрыть новыми заплатками, то в 9-ке уж уберут, наверное, эту уязвимость. А пока юзайте песочницу (если есть), уважаемые пользователи IE ;) Я вот щас тоже запихнул своего Ослика туды, т.к. приходится иногда открывать, чтобы смотреть как сайты различные в нём отображаются и апдейты с его помощью качаю :) Хотя как быть с апдейтами, если запущен в песочнице :offtop: Придётся так, не через браузер качать :) Через браузер просто как-то кавайнее ^^ ...

Ссылка на комментарий
Поделиться на другие сайты

Хотя как быть с апдейтами, если запущен в песочнице dry.gif Придётся так, не через браузер качать sad.gif Через браузер просто как-то кавайнее ^^ ...

Открой Компьютер, там папка есть от песочницы под названием соответствующим Safe Run Shared Folder. В неё сохраняй свои закачки а потом перекидывай из неё в реальную систему. :offtop:

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

Кошмар какой-то, надеюсь апдейты буду выпущенны в ближайщее время... пока попользуюсь песочницей КИС...

 

P.S. а я только полюбил IE и тут такое :offtop:

Ссылка на комментарий
Поделиться на другие сайты

Открой Компьютер, там папка есть от песочницы под названием соответствующим Safe Run Shared Folder. В неё сохраняй свои закачки а потом перекидывай из неё в реальную систему. :)

Кого перекидывать - обновления ОС? Если они ещё "поставятся" в песочнице через браузер :) Зачем так извращаться? Пусть само ставится ;)

------

UPD: Autopsy? в чём вы сомневаетесь? В том, что при скачивании обновлений для ОС, надо обязательно запускать его не в песочнице, чтобы обновы поставились? :offtop:

------

UPD2: Кстати,

Компания Microsoft подтвердила факт использования ранее необнаруженной уязвимости браузера Internet Explorer в атаке на компании Google и Adobe, из-за которой Google может уйти с рынка Китая.

http://habrahabr.ru/blogs/infosecurity/80820/

Изменено пользователем Urotsuki
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • agrohim
      Автор agrohim
      Здравствуйте, почитал на форуме проблему с троянами
      Использовал приложение uVS
      MEDVEDSHACHTY_2025-03-27_13-31-03_v4.99.10v x64.7z
    • huper9th
      Автор huper9th
      Я купил через подарочный код Apple подписку на 1 месяц.
      И вылезает ошибка, ошибка 39 и трафик лимитный как и выбор сервера.
      Деньги у меня забрали.
      Я попробовал переустановить программу, и перезапустить телефон, но не получается.
       
      Приложение Kaspersky secure connection
    • KL FC Bot
      Автор KL FC Bot
      В мартовском вторничном патче компания Microsoft закрыла целых шесть уязвимостей, которые активно эксплуатируются злоумышленниками. Четыре из этих уязвимостей связаны с файловыми системами, причем три из них имеют одинаковый триггер, что может указывать на их использование в одной атаке. Детали их эксплуатации пока (к счастью) неизвестны, однако свежее обновление крайне рекомендуется к немедленной установке.
      Уязвимости в файловых системах
      Две из уязвимостей в системе NTFS позволяют злоумышленникам получить доступ к частям кучи (heap), то есть к динамически распределяемой памяти приложений. Что интересно, первая из них, CVE-2025-24984 (4,6 по шкале CVSS) подразумевает физический доступ злоумышленника к атакуемому компьютеру (он должен вставить в USB-порт подготовленный вредоносный накопитель). Для эксплуатации второй уязвимости типа Information Disclosure Vulnerability, CVE-2025-24991 (CVSS 5,5), злоумышленникам необходимо каким-то образом заставить локального пользователя подключить вредоносный виртуальный жесткий диск (VHD).
      Точно также активизируются и две другие уязвимости, связанные с файловыми системами CVE-2025-24985, в драйвере файловой системы Fast FAT и CVE-2025-24993 в NTFS. Вот только их эксплуатация приводит к удаленному запуску произвольного кода на атакуемой машине (RCE). У обеих уязвимостей CVSS рейтинг составляет 7,8.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      В попытке обойти механизмы защитных решений злоумышленники все чаще прячут вредоносные и фишинговые ссылки внутрь QR-кодов. Поэтому в решение [KSMG placeholder] Kaspersky Secure Mail Gateway [/placeholder] мы добавили технологию, способную «читать» QR-коды (в том числе и спрятанные внутрь PDF-файлов), доставать из них ссылки и проверять их до того, как они окажутся в почтовом ящике сотрудника компании. Рассказываем, как это работает.
      Пример фишингового QR-кода внутри PDF-файла
       
      View the full article
    • Mason19
      Автор Mason19
      Приветствую. Понадобилось обновить сведения о железе ПК на сайте microsoft, так как изменилась конфигурация было 16 ГБ, стало 32, на сайте по прежнему отображалось как 16 ГБ.
      Решив что правильнее будет удалить ПК и добавить его заново, (на самом ПК был выполнен вход под локальной учетной записью), вот только после добавления ПК заново на сайт microsoft, он требует чтобы эта учетная запись (учетная запись microsoft) была включена постоянно, иначе ПК пропадает из списка устройств на сайте, как только входишь под локальной учеткой. Попробовав решить эту проблему через включения местоположения, результата естественно не дало, только теперь добавилась еще одна проблема не получается очистить сведения о последнем местоположении это функция поиск устройства на сайте.
×
×
  • Создать...