Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Уязвимость нулевого дня в IE
    Інтернет

    Уязвимость нулевого дня в IE

    ВолодимирBy Володимир30.12.20121 коментар1 Min Read
    Facebook Twitter Email Telegram Copy Link

    Неизвестные хакеры разместили на скомпрометированном сайте эксполит к уязвимости нулевого дня в IE. 21 декабря неизвестные хакеры осуществили успешную атаку на сайт Совета по международным отношениям США (http://www.cfr.org) и разместили на страницах сайта эксплоит к ранее неизвестной уязвимости в Microsoft Internet Explorer. Впервые о взломе заговорили только 27 декабря. Представитель Совета по международным отношениям Дэвид Михал (David Mikhail) заявил, что организации известно об инциденте безопасности, и ведется расследование.

    28 декабря компания FireEye опубликовала своем блоге анализ вредоносного ПО, которое использовалось злоумышленниками. Согласно анализу FireEye, злоумышленники использовали Adobe Flash для подготовки динамической памяти на системе жертвы (heap spray) для успешной эксплуатации уязвимости нулевого дня в Microsoft Internet Explorer. Эксплоит был рассчитан на пользователей, у которым в браузере стоит по умолчанию выставлен английский, китайский, японский, корейский или русский язык.

    Также злоумышленники использовали файлы куки, чтобы эксплоит срабатывал только 1 раз для конкретного браузера. Судя по наличию метаданных в загружаемой на систему библиотеки, за разработку эксполита ответственны китайские программисты. Сегодня ночью компания Microsoft подтвердила наличие уязвимости в Microsoft Internet Explorer и выпустила бюллетень безопасности. Уязвимость распространяется на Microsoft Internet Explorer 6.x, 7.x и 8.x. В настоящее время есть рабочий эксполит для Metasploit Framework.

    http://securitylab.ru/

    Читайте також

    Експерти оцінили ймовірність глобального відключення інтернету

    19.01.2026

    Супутниковий інтернет від SpaceX виявився дешевшим за кабельний

    19.01.2026

    YouTube змінив політику монетизації відео з делікатними темами

    16.01.2026

    Останні

    Вчені виявили тунелі невідомої стародавньої форми життя

    21.01.2026

    Холод не викликає хвороб: що насправді змушує нас застуджуватися

    21.01.2026

    Вчені знайшли докази, що по-новому пояснюють крах Римської імперії

    21.01.2026

    OPPO розпочала ліквідацію бренду OnePlus

    21.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version