Перейти к содержанию

Выполнение произвольного кода в Microsoft Internet Explorer


Lacoste

Рекомендуемые сообщения

Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

 

Уязвимость существует из-за ошибки разыменования некорректного указателя, которая позволяет получить доступ к указателю после удаления объекта. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе.

 

Примечание: уязвимость активно эксплуатируется злоумышленниками в настоящее время.

 

 

Версии: Microsoft Internet Explorer 6.x, 7, 8

 

Подробнее:

http://www.microsoft.com/technet/security/...ory/979352.mspx

 

P.S. Меня охватил панический ужас... А вдруг меня хакнут.. :offtop:

Изменено пользователем Danilka
Ссылка на комментарий
Поделиться на другие сайты

ага и способов устранения в настоящий момент не предусмотрено )) придется юзать песочницу

А ты думал к чему я опрос веду... :offtop:

Ссылка на комментарий
Поделиться на другие сайты

Да как почитаешь описания заплаток, когда скачиваешь апдейты с их сайта, то там в 9-ти из 10-ти всегда пишут про эту возможность выполнения произвольного кода злоумышленниками... Даже если её полностью нельзя закрыть новыми заплатками, то в 9-ке уж уберут, наверное, эту уязвимость. А пока юзайте песочницу (если есть), уважаемые пользователи IE ;) Я вот щас тоже запихнул своего Ослика туды, т.к. приходится иногда открывать, чтобы смотреть как сайты различные в нём отображаются и апдейты с его помощью качаю :) Хотя как быть с апдейтами, если запущен в песочнице :offtop: Придётся так, не через браузер качать :) Через браузер просто как-то кавайнее ^^ ...

Ссылка на комментарий
Поделиться на другие сайты

Хотя как быть с апдейтами, если запущен в песочнице dry.gif Придётся так, не через браузер качать sad.gif Через браузер просто как-то кавайнее ^^ ...

Открой Компьютер, там папка есть от песочницы под названием соответствующим Safe Run Shared Folder. В неё сохраняй свои закачки а потом перекидывай из неё в реальную систему. :offtop:

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

Кошмар какой-то, надеюсь апдейты буду выпущенны в ближайщее время... пока попользуюсь песочницей КИС...

 

P.S. а я только полюбил IE и тут такое :offtop:

Ссылка на комментарий
Поделиться на другие сайты

Открой Компьютер, там папка есть от песочницы под названием соответствующим Safe Run Shared Folder. В неё сохраняй свои закачки а потом перекидывай из неё в реальную систему. :)

Кого перекидывать - обновления ОС? Если они ещё "поставятся" в песочнице через браузер :) Зачем так извращаться? Пусть само ставится ;)

------

UPD: Autopsy? в чём вы сомневаетесь? В том, что при скачивании обновлений для ОС, надо обязательно запускать его не в песочнице, чтобы обновы поставились? :offtop:

------

UPD2: Кстати,

Компания Microsoft подтвердила факт использования ранее необнаруженной уязвимости браузера Internet Explorer в атаке на компании Google и Adobe, из-за которой Google может уйти с рынка Китая.

http://habrahabr.ru/blogs/infosecurity/80820/

Изменено пользователем Urotsuki
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Jefri28
      Автор Jefri28
      Подловил вирус обнаружил то что в играх фпс очень сильно падает включаю диспетчер задач и он поднимается. У меня есть программа в которой нашёл этот процесс он на скрине в закрытом состоянии, но если отключу диспетчер задач то и оперативка и цп начнут много потреблять как его удалить подскажите пожайлуста Windows 11.
    • Andrei93
      Автор Andrei93
      Здравствуйте.
       
      Я выполняю powershell скрипт с помощью планировщика задач от системы
       
      1. Скрипт подписан сертификатом.
      2. Скрипт выполняет установку msi плагина для Outlook.
       
      KSC считает, что это троян.
       
      - По какой причине ?
      - Как правильно разрешить мою проблему ?
       
      Kasperskiy Endpoint Security: 12.3.0.493
       
       
       


    • KL FC Bot
      Автор KL FC Bot
      Первый шаг на пути к успеху для киберпреступников при проведении почтовой атаки — добиться того, чтобы их письма попались на глаза потенциальным жертвам. Недавно мы уже рассказывали, как мошенники используют для этого уведомления от вполне легитимного сервиса для отправки больших файлов GetShared. Сегодня мы рассмотрим еще один вариант доставки вредоносных сообщений: в этой схеме злоумышленники научились добавлять свои сообщения в настоящие письма с благодарностью за оформление бизнес-подписки на Microsoft 365.
      Вполне легитимное письмо от Microsoft с сюрпризом
      Атака начинается с настоящего письма от Microsoft, в котором получателя благодарят за покупку подписки Microsoft 365 Apps for Business. Это письмо действительно отправляется с настоящего адреса компании microsoft-noreply@microsoft.com. Почтовый адрес с более надежной репутацией, чем этот, сложно себе представить, поэтому письмо без проблем проходит проверки любых почтовых сервисов.
      Еще раз — само письмо абсолютно настоящее. Его содержание соответствует стандартному уведомлению о совершении покупки. В случае с письмом со скриншота ниже Microsoft благодарит получателя за оформление 55 подписок на бизнес-приложения Microsoft 365 на общую сумму $587,95.
      Пример бизнес-уведомления от Microsoft, в котором злоумышленники вставили свое сообщение в разделе данных для выставления счета (Billing information)
       
      View the full article
    • Sergant1983
      Автор Sergant1983
      Добрый день.Стал замечать падение производительности ПК в играх. В программе Advanced SystemCare в мониторе производительности увидел процесс Телефон Microsoft Windows сильно грузящий оперативку и процессор.В диспетчере задач этого процесса нет,и при открытии диспетчера задач,заметил,что этот процесс может исчезнуть,но потом все равно выскакивает.При закрытии этото процесса вылетает Синий экран!
      CollectionLog-2025.06.16-00.50.zip
    • agrohim
      Автор agrohim
      Здравствуйте, почитал на форуме проблему с троянами
      Использовал приложение uVS
      MEDVEDSHACHTY_2025-03-27_13-31-03_v4.99.10v x64.7z
×
×
  • Создать...