You are here
Home > Novosti > Nova višeplatformska ranjivost Internet Explorera

Nova višeplatformska ranjivost Internet Explorera

Izvor: The Register
Datum objave novosti2012-09-18

Tvrtka koja se bavi sigurnošću računalnih sustava Rapid7 pronašla je novi propust u Internet Exploreru, kojeg napadač može iskoristiti ako korisnik posjeti malicioznu web stranicu. Posjećivanjem maliciozne web stranice napadač može izvršiti proizvoljni kod s privilegijama korisnika koji koristi Internet Explorer. Iako je primarna meta ovog zlonamjernog softvera Windows XP, iz tvrtke Rapid7 ističu da je napad moguće izvršiti na inačicama 7 do 9 popularnog web preglednika, i na operacijskim sustavima XP, Vista i Windows 7. Prema navodima Erica Romanga, malver je stvorila hakerska grupa Nitro – ista grupa koja je stvorila malver koji iskorištava nedavno pronađene propuste u Javi. Zlonamjerni program posebno je privukao pozornost upravo iz razloga što uspješno kompromitira računala s različitim Microsoftovim operacijskim sustavima. Također, zaobilazi i napredne tehnike koje koriste novi operacijski sustavi, a jedna od njih je ASLR – address space layout randomization. U Microsoftu još istražuju propust, te kao zaobilazno privremeno rješenje preporučuju korištenje Enhanced Mitigation Experience Toolkita (EMET) – alata koji smanjuje mogućnost uspješnog iskorištavanja ranjivosti u softveru. 

Top
More in Novosti
Sigurnosni propust bankarskih sustava

Na Sveučilištu Cambridge pronađen je propust u sigurnosti bankarskog kartičnog poslovanja koji može biti iskorišten za kloniranje bankarskih kartica koje...

Close