Komponenty

Nový Web Attack využívá Unpatched IE Flaw

From Table to Able: Combating Disabling Diseases With Food

From Table to Able: Combating Disabling Diseases With Food
Anonim

Tato vada byla zveřejněna v diskusních fórech čínského jazyka před dvěma dny bezpečnostní skupinou s názvem Knownsec team. Při testování pracoval na IE 7 se systémem Windows XP, Service Pack 2.

Už ji používali útočníci, kteří ho hostili na napadených webech, aby napadli netušící návštěvníky, řekl Wayne Huang, generální ředitel společnosti Armorize Technologies. Nyní, když byla chyba zveřejněna, očekává, že útoky založené na chybě budou mnohem rozšířenější.

[Další informace: Jak odstranit malware z počítače se systémem Windows]

Kód zneužívá chybu způsobem IE zpracovává jazyk XML (Extensible Markup Language) a pracuje v prohlížeči přibližně "jednou za třikrát", řekl Huang v rozhovoru pro rychlé zprávy. Aby útok mohl fungovat, musí nejprve navštívit web, který slouží škodlivému kódu JavaScriptu, který využívá tuto chybu.

Výklad čínského jazyka o chybě lze nalézt online.

Při útoku kód "

Společnost Microsoft se nemohla okamžitě dostat k připomínkám, ale očekává se, že společnost uveřejní v úterý šest důležitých záplat, včetně opravy pro IE.