Специалисти разкриха нова zero-day атака към Internet Explorer

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Специалисти разкриха нова zero-day атака към Internet Explorer

Специалисти от компанията за инфозащита FireEye са се натъкнали на атака към голям американски сайт, при която е използван експлойт за недокументирана досега уязвимост към Internet Explorer, разбираме от публикация в блога на компанията.

Уязвимостта засяга IE9 и IE10 и експлоатирането й е било засечено на страницата на Veterans of Foreign Wars (VFW). От Microsoft са били уведомени за атаката и компанията излезе със становище по случая, в което се казва, че специалистите от компанията са наясно, че се провеждат ограничени по брой атаки към Internet Explorer 9 и 10 и съветват потребителите си да преминат към ползването на IE11 за осигуряването на допълнителна сигурност за системите си.

Грег Кайзър от TechWorld коментира, че с оглед на това, че както IE9, така и IE10 е уязвим на атаките, то това означава, че близо една трета от потребителите на майкрософтския браузър са застрашени. По данни на Net Applications, потребителите на деветата версия на браузъра съставляват 15.3% от потребителите на Internet Explorer, а тези на IE10 – 15.9%.

Освен FireEye, с разследване на атаките обаче започва да се занимава и друга компания доставяща услуги и анализ в областта на информационната защита – Websense. Те допълват разкритията на FireEye, като споделят, че вероятно атаките свързани с експлоатирането на уязвимостта са започнали вероятно три седмици по-рано – към края на януари.
Разкритията на Websense отиват и по-далеч, допълвайки, че вероятно атака възползваща се от уязвимостта е била провеждана и към сайта на Френската асоциация по аеронавтика. Сред членовете на GIFAS (Groupement des Industries Francaises Aeronautiques et Spatiales) личат имената на военни и космически доставчици и поддоставчици, коментират от TechWorld.

За широката публика GIFAS е известна най-вече като организатор на ежегодното парижко авиошоу (Paris Air Show) – изложение, на което си дават среща компании занимаващи се с разработката на самолети, както за търговския сектор, така и за военните.

Съветът на Microsoft за ъпгрейд към IE11 е неизпълним за немалко потребители на Windows, тъй като софтуерът не се поддържа от по-старите операционни системи на компанията Vista и XP. Vista например не поддържа, както IE10, така и по новата IE11. Microsoft не коментират, дали ще издадат извънреден ъпдейт, който адресира въпросната уязвимост или ще издадат такъв със следващото издание на Patch Tuesday насрочено за 11.03.2014г. Имайки предвид обаче целите на експлоатиращите уязвимостта – страни от военния, въздухоплавателния и космически сектор – може да се спекулира, че тук става дума за високопрофилна атака, а не за изолирани случаи.

Тази седмица Microsoft издадоха редовния си пакет с обновления, като в последния момент включиха и сериозен ъпдейт за флагманския си браузър, което озадачи немалко специалисти, вземайки предвид факта, че такъв не бе посочен в първоначалния вариант на бюлетина по сигурността, който излиза преди самите обновления.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини