Перейти к содержанию

Microsoft изучает новую уязвимость в IE


Lacoste

Рекомендуемые сообщения

Буквально через день после релиза внеочередного обновления безопасности для Internet Explorer, устранившего уязвимость, которая была использована в атаках против Google и еще 30 крупных компаний, исследователи обнаружили в браузере Microsoft новые уязвимости.

 

Бостонская исследовательская компания Core Security Technologies обнаружила в Internet Explorer целый набор уязвимостей, которые могут быть использованы для удаленного исполнения произвольного кода на компьютерах под управлением Windows. Ни одна из этих уязвимостей не несет сколько-нибудь серьезного вреда для компьютера, но хакеры могут взломать компьютер, используя их вместе. "Есть три или четыре способа для выполнения подобной атаки" - сообщил Хорхе Луис Альварез Медина (Jorge Luis Alvarez Medina), консультант по вопросам безопасности в Core, в своем интервью агенству Reuters.

 

"Microsoft изучает уязвимость в Internet Explorer, о которой нам любезно сообщили в частном порядке" - заявил пресс-секретарь Microsoft. "На текущий момент нам неизвестно ни одного случая атак с использованием данной уязвимости, и мы думаем, что наши пользователи смогут избежать риска ввиду того, что об уязвимости было сообщено в частном порядке."

 

По завершении исследования Microsoft выпустит патч в ходе очередного цикла обновлений, либо выпустит внеочередное обновление, как было в случае с предыдущей уязвимостью. В ходе беседы пресс-секретарь воспользовался возможностью напомнить, что пользователям IE следует незамедлительно обновиться до Internet Explorer 8 и включить автоматическое обновление системы.

 

Медина планирует продемонстрировать уязвимость в IE на секьюрити-конференции Black Hat, которая начнется 2 февраля, но до того момента он будет сотрудничать с Microsoft, чтобы отыскать пути снижения риска от уязвимости. Однако, Медина считает, что после устранения обнаруженных им уязвимостей могут появиться уязвимости, использующие тот же принцип.

 

 

Источник: http://arstechnica.com/microsoft

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 30
  • Создана
  • Последний ответ

Топ авторов темы

  • MillyBbb

    8

  • cathode

    4

  • Денис-НН

    3

  • Moydodur

    3

Топ авторов темы

Буквально через день после релиза внеочередного обновления безопасности для Internet Explorer, устранившего уязвимость, которая была использована в атаках против Google и еще 30 крупных компаний, исследователи обнаружили в браузере Microsoft новые уязвимости.

 

Тут с одной стороны хорошо, что все так ринулись искать дыры в IE, может доведут до конца браузер. Хотя с другой стороны это и снижает IE в глазах пользователей, и они переходят на альтернативные браузеры. Тут как две стороны медали есть и хорошее и плохое.

 

Что касается последней "заплатки" которая вышла так для x64 систем она весила ~17 Мб, больно уж большая по размеру, если так и дальше будет, то получиться так установочник + заплатки = CD-Disk :good:

Ссылка на комментарий
Поделиться на другие сайты

Тут с одной стороны хорошо, что все так ринулись искать дыры в IE, может доведут до конца браузер. Хотя с другой стороны это и снижает IE в глазах пользователей, и они переходят на альтернативные браузеры. Тут как две стороны медали есть и хорошее и плохое.

Если они исправят эти дыры,то пользователей станет больше.Даже если кто то и перейдет на более альтернативные браузеры,то вернутся(чтобы опробовать новенькое).Так может IE снова наберет себе пользователей и никого не потеряет.Быть может только на время "ремонта".

Ссылка на комментарий
Поделиться на другие сайты

Похоже, что уязвимости опять обнаружены в старых версиях IE ? А 8 версия на высоте? И опять все набросятся на майкрософт с критикой за старые программы.

Ссылка на комментарий
Поделиться на другие сайты

А 8 версия на высоте?

Вот кое-что:

Недостатки браузера

К числу недостатков Internet Explorer 8 можно отнести следующие:

– вопреки заверениям разработчиков, в IE8 всё еще существуют проблемы с безопасностью (следует отметить, это не означает, что другие браузеры более надежны и безопасны, – дело в том, что в силу большей распространенности – по данным Browser Market Share, на апрель 2009 г. IE8 занимает 66,1% рынка браузеров – львиная доля вредоносного программного обеспечения разрабатывается именно под Internet Explorer);

– с другой стороны, даже безопасность (см., например, Vista: как отключить контроль учетных записей?) можно довести до абсурда. IE8, даже по сравнению с IE6, как бы более «защищен», но защищен он не столько от угроз извне, сколько от действий пользователя! Это выражается, например, в том, что при попытке открыть/скачать потенциально опасные (с точки зрения IE8!) файлы (например, .doc, .rar, .zip, .exe) – даже при разрешающих настройках браузера! – IE8 часто закрывается, не позволяя пользователю скачать требуемые файлы (это раздражает и напрягает!);

– IE8, по сравнению с Opera, сохраняет страницы в виде веб-архивов (Web archive, single file; *.mht) значительно медленнее;

– также, прикрываясь заботой о безопасности и сохранности пользовательских данных, IE8 не позволяет работать с некоторыми веб-сервисами. Например, автору статьи с помощью IE8 не удается просмотреть закрытую статистику своего сайта, приходится искать обходные маневры или использовать другие браузеры;

– при закрытии окна/вкладки обозревателя IE8 очень часто – без явной причины! – появляется сообщение об ошибке «Прекращена работа Internet Explorer. При следующем подключении к Интернету Windows может провести поиск способа устранения этой ошибки»:

Однако, найти в Интернете способ устранения этой ошибки Windows не может…

***

Подводя итоги, можно сказать, что Internet Explorer 8 не оправдывает возложенных на него надежд.

Творение Microsoft – еще совсем недавно занимавшее почти 97% браузерного рынка! – продолжает терять позиции, всё больше уступая своим конкурентам…

Ссылка на комментарий
Поделиться на другие сайты

Хорошо когда уязвимости находят до того, как их начинают использовать хакеры. Исправляли б ещё быстро.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 год спустя...

чайниковский вопрос - а каким образом можно уследить за уязвимостями и исправлениями для них? и вообще, знать, что они появляются? так ли это важно для простых пользователей?

Ссылка на комментарий
Поделиться на другие сайты

а каким образом можно уследить за уязвимостями и исправлениями для них?

через центр обновления Windows/других программ.

 

и вообще, знать, что они появляются? так ли это важно для простых пользователей?

простым пользователям важнее использовать альтернативные браузеры, не кликать странные ссылки, своевременно обновлять систему, программы, антивирус и не забивать себе голову всякими уязвимостями. ;)

Изменено пользователем lombax
Ссылка на комментарий
Поделиться на другие сайты

а чем альтернативные браузеры лучше наиболее распространенных?

 

простым пользователям важнее использовать альтернативные браузеры, не кликать странные ссылки, своевременно обновлять систему, программы, антивирус и не забивать себе голову всякими уязвимостями. :)

 

если не заниматься просвещением простых пользователей о уязвимостях и обучением безопасности, то они так и будут легко доступны для злоумышленников

Ссылка на комментарий
Поделиться на другие сайты

а чем альтернативные браузеры лучше наиболее распространенных?

Объективно - ничем.

1 Понты - программы от мелкомягких используют только "чайники". Продвинутые пользователи используют.... (подставьте сами).

2 Удобство использования. Это дело вкуса и привычки.

3 Интерфейс - дело вкуса.

4 Быстродействие. Преимущество альтернативных браузеров тут туже сомнительно.

 

P/S/ Сам использую оперу. по пункту 2. :)

Ссылка на комментарий
Поделиться на другие сайты

default browser всегда был и остается дырявым.

 

Internet Explorer'ом мелкомягкие назвали свои легендарные 95-е окна (именно в честь дебютировавшего в них браузера), и тогда они думали, что спустя 15 лет это будет звучать гордо :) Но, увы и ах)), нынче это скорее ругательство :D

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      В мартовском вторничном патче компания Microsoft закрыла целых шесть уязвимостей, которые активно эксплуатируются злоумышленниками. Четыре из этих уязвимостей связаны с файловыми системами, причем три из них имеют одинаковый триггер, что может указывать на их использование в одной атаке. Детали их эксплуатации пока (к счастью) неизвестны, однако свежее обновление крайне рекомендуется к немедленной установке.
      Уязвимости в файловых системах
      Две из уязвимостей в системе NTFS позволяют злоумышленникам получить доступ к частям кучи (heap), то есть к динамически распределяемой памяти приложений. Что интересно, первая из них, CVE-2025-24984 (4,6 по шкале CVSS) подразумевает физический доступ злоумышленника к атакуемому компьютеру (он должен вставить в USB-порт подготовленный вредоносный накопитель). Для эксплуатации второй уязвимости типа Information Disclosure Vulnerability, CVE-2025-24991 (CVSS 5,5), злоумышленникам необходимо каким-то образом заставить локального пользователя подключить вредоносный виртуальный жесткий диск (VHD).
      Точно также активизируются и две другие уязвимости, связанные с файловыми системами CVE-2025-24985, в драйвере файловой системы Fast FAT и CVE-2025-24993 в NTFS. Вот только их эксплуатация приводит к удаленному запуску произвольного кода на атакуемой машине (RCE). У обеих уязвимостей CVSS рейтинг составляет 7,8.
       
      View the full article
    • Mason19
      Автор Mason19
      Приветствую. Понадобилось обновить сведения о железе ПК на сайте microsoft, так как изменилась конфигурация было 16 ГБ, стало 32, на сайте по прежнему отображалось как 16 ГБ.
      Решив что правильнее будет удалить ПК и добавить его заново, (на самом ПК был выполнен вход под локальной учетной записью), вот только после добавления ПК заново на сайт microsoft, он требует чтобы эта учетная запись (учетная запись microsoft) была включена постоянно, иначе ПК пропадает из списка устройств на сайте, как только входишь под локальной учеткой. Попробовав решить эту проблему через включения местоположения, результата естественно не дало, только теперь добавилась еще одна проблема не получается очистить сведения о последнем местоположении это функция поиск устройства на сайте.
    • KL FC Bot
      Автор KL FC Bot
      Интересную атаку, точнее, сразу две атаки с использованием двух разных уязвимостей в процессорах Apple, недавно продемонстрировали исследователи из университетов Германии и США. Представьте себе, что кто-то присылает вам ссылку в чате. Вы открываете ее, и там на первый взгляд нет ничего подозрительного. Никто не просит ввести ваш пароль от рабочей почты, не предлагает скачать сомнительный файл. Возможно, на странице даже есть что-то полезное или интересное. Но пока вы это полезное просматриваете, скрытый код читает информацию из соседней вкладки браузера и таким образом узнает, где вы находитесь в данный момент, что вы в последний раз покупали в популярном интернет-магазине, или, например, похищает текст электронного письма.
      Описание атаки выглядит достаточно просто, но на самом деле речь идет о сложнейшей атаке, эксплуатирующей особенности так называемого спекулятивного выполнения инструкций процессором.
      Подождите, но мы это уже где-то слышали!
      Действительно, по своему принципу новые атаки напоминают различные варианты атак типа Spectre, эксплуатирующих другие, хотя отчасти похожие уязвимости в процессорах Intel и AMD. Мы писали об этих атаках раньше: в 2022 году, через 4 года после обнаружения самой первой уязвимости Spectre, мы пришли к выводу, что реального, простого и действенного метода эксплуатации этих уязвимостей нет. Использовать свежеобнаруженные проблемы в чипах Apple также непросто, но есть важное отличие: исследователи в новой работе сразу предлагают достаточно реалистичные варианты атак и доказывают их возможность. Чтобы разобраться, насколько опасны данные уязвимости, давайте коротко, и не вдаваясь в дебри сложного научного исследования, повторим основные принципы всех подобных атак.
       
      View the full article
    • Даниил.Б
      Автор Даниил.Б
      Купил новый SSD m2 kingston fury 1tb, поставил во второй слот на материнке, включаю, начались фризы. Виндовс может зависнуть и перезагрузить, либо просто зависнуть и черный экран. Иногда бывает, что включается, пользоваться можно но с фризами. Вытащил этот SSD, все так же осталось.

      Вытащил все диски кроме винды. Ставил все диски по очереди в разных комбинациях и в разные слоты. Дергал оперативку. Поставил новую винду 11, пробовал ставить на старый M2 и на новый M2. (НИЧЕГО ИЗ ЭТОГО НЕ ПОМОГЛО)

      В диспетчере все работает стабильно без скачков нагрева/перегрева и т.д.

      Компьютеру год, всё работало стабильно, в биосе только поднимал частоту оперативки с 4800 до 6000 при заявленной производителем 6400.

      В интернете тупо ничего про эту проблему.

      Материнская плата:MSI B760 gaming plus Wi-Fi

      Процессор: intel i7 12700kf

      Оперативная память: Gskill DDR5 32 6400 MHz

      Видеокарта: Gigabyte RTX 4060TI

      Накопители (HDD/SDD): HDD 1tb, SSD Samsung 250, MSI SSD m2 500, Kingston fury SSD m2 1tb

      Блок питания: gamemax 850 pro

      Сис-ма охлаждения: deep cool ag620 argb
    • OlegGS
      Автор OlegGS
      Здравствуйте.
      Для обновления Windows в политике Агента администрирования настроено - "Запретить устанавливать обновления Центра обновления Windows"
      Здесь описано "Пользователи не могут устанавливать обновления Центра обновления Windows на своих устройства вручную. Все применимые обновления устанавливаются в соответствии с настройкой, заданной администратором."
       
      Задача "Установка требуемых обновлений и закрытие уязвимостей" в ключена с настройками в приложенном файле.
       
      Задача для всех устройств "висит" в статусе "Ожидает выполнения".
       
      Почему? Помогите разобраться, настроить.


×
×
  • Создать...