Windows

Společnost Microsoft vydala oprava pro zranitelnost aplikace Internet Explorer 8

Azure Stack - An extension of Azure | Azure Friday

Azure Stack - An extension of Azure | Azure Friday
Anonim

Společnost Microsoft vydala dočasnou opravu pro zranitelnost za nulu v aplikaci Internet Explorer 8, kterou použili hackeři v prominentním útoku proti americkému ministerstvu Stránky Labour

Problém je zvláště nebezpečný, protože dovolí útočníkovi nainstalovat malware pouze navštívením webové stránky narušené. Microsoft stále pracuje na opravě, napsal Dustin Childs, manažer skupiny pro divizi Trustworthy Computing společnosti.

"Zákazníci by měli použít opravu nebo sledovat zástupná řešení uvedená v poradenství, aby pomohli chránit před známými útoky," řekl Childs ve výpisu

Chyba zabezpečení je popsána jako problém způsobu, jakým IE "přistupuje k objektu v paměti, která byla odstraněna nebo nebyla správně přidělena "Nelze to ovlivnit verze IE verze 6, 7, 9 a 10.

Společnost Microsoft vyzývá k opravě" CVE-2013-1347 MSHTML Shim Řešení. "Společnost obvykle vydává aktualizace svých produktů v druhý úterý v měsíci, ale pokud je problém považován za dostatečně závažný.

Bezpečnostní dodavatelé Invincea a AlienVault zjistili, že hackeři nasadili útokový kód na webové stránce ministerstva práce USA s informacemi o toxických látkách v zařízení ministerstva energetiky USA

Kód přesměrovával lidi na jinou infikovanou stránku v rámci webu, který se pak pokoušel využít zranitelnosti IE 8. AlienVault uvedl, že hackerská kampaň se podobala známé společnosti založené na Číně, nazvané "DeepPanda", která instalovala vzdáleně přístupné trojské koně (RAT).

Velká společnost Fortune 500 byla v prosinci 2011 napadena DeepPandou, řekl AlienVault. >