neprihlásený Sobota, 14. marca 2026, dnes má meniny Matilda
V IE ďalšia zneužívaná neopravená diera, bezpečnostný expert ju ukradol hackerom

DSL.sk, 19.9.2012


Vo webovom prehliadači Internet Explorer sa nachádza ďalšia známa bezpečnostná zraniteľnosť aktívne zneužívaná na Internete pred jej opravením, tzv. 0-day zraniteľnosť s dostupným 0-day exploitom.

Chybu objavil v piatok Eric Romang, v pondelok bol v rámci nástroja Metasploit vydaný funkčný exploit na Internet Explorer 7 až 9 pre Windows XP, Vista a 7.

Chybu je možné zneužiť zobrazením webovej stránky podvrhnutej útočníkom v Internet Exploreri, umožňuje spustenie útočníkom zvoleného kódu pod právami aktuálneho užívateľa a teda infikovanie PC.

Romang podľa svojich vyjadrení informácie o chybe a exploit získal tak, že ho našiel na serveri používanom gangom kyberzločincov, ku ktorému mal prístup a ktorý monitoroval.

Microsoft v noci na dnes avizoval opravenie chyby do niekoľkých dní, užívateľom zatiaľ odporúča nainštalovať nástroj EMET a zakázať ActiveX a aktívne skripty. Tieto opatrenia neriešia priamo chybu ale výrazne sťažujú jej zneužitie, nástroj EMET napríklad zapne podporu technológie ASLR, technológie umiestňovania DLL na náhodné adresy v pamäti, vo zvolených aplikáciách.

Podľa vyjadrení predstaviteľov spoločnosti Rapid7 stojacej za Metasploitom ale zrejme nie je EMET proti exploitu 100% účinný.

V reakcii na zraniteľnosť viacerí bezpečnostní experti ale tiež nemecký Federálny úrad pre bezpečnosť IT, BSI, odporúčajú používať iný prehliadač. BSI podobne ako v minulosti odporúča užívateľom používať iný prehliadač do vydania bezpečnostnej opravy Microsoftom.



Najnovšie články:

Windows 11 je na niektorých PC po februárovej aktualizácii nefunkčný
Predaje PC a tabletov majú výrazne klesnúť, výrobcovia ale utŕžia viac
Slovenská sporiteľňa bude mať opäť v noci odstávku
NASA plánuje let ľudskej posádky k Mesiacu hneď na začiatku apríla
Chrome bude dostupný pre Linux na ARM počítačoch
Slovensko.sk bude mať už tretiu dlhú odstávku za týždeň
Populárny klient pre Let’s Encrypt umožňuje získať certifikáty pre IP adresy
Mozilla opäť predĺžila podporu Firefoxu na Windows 7, hoci ju najskôr ukončila
Google začal poskytovať optiku v ďalšom väčšom meste
Intel uviedol novú generáciu desktopových CPU


Diskusia:
                               
 

Posielam operu...
Odpovedať Známka: 5.6 Hodnotiť:
 

a ja podperu
Odpovedať Známka: 5.8 Hodnotiť:
 

a co tak chromovany obojok na ohnivej liske? :-)
Odpovedať Známka: 7.1 Hodnotiť:
 

Pán je znalec.
Odpovedať Známka: 4.5 Hodnotiť:
 

chromovany obojok na ohnivej liske v opere ;-)
Odpovedať Známka: 3.3 Hodnotiť:
 

Tak to uz snad len
chromovanu operu na ohnivu lisku na safari
(liska ma v brlohu schovane vsetky ostatne prehliadace do zasob na zimu)
Odpovedať Známka: 5.0 Hodnotiť:
 

"BSI podobne ako v minulosti odporúča užívateľom používať iný prehliadač do vydania bezpečnostnej opravy Microsoftom."

a nebolo by ho lepšie rovno prestať používať?
Odpovedať Známka: 9.1 Hodnotiť:
 

Mnohokrat pri takychto spravach cloveka napadne, ci tam tie diery nie su cielene. :-(
Odpovedať Známka: 6.0 Hodnotiť:
 

Ani nenapadne. Keby bola nejaká diera cielene tak by si sa k nej bez certifikátu z aspoň 512bytvým klúčom nedostal.
Odpovedať Známka: -1.4 Hodnotiť:
 

malo tam byt len
"BSI podobne ako v minulosti odporúča užívateľom používať prehliadač"
Odpovedať Známka: 4.7 Hodnotiť:
 

v dobrom, samozrejme ;)
Odpovedať Známka: -2.5 Hodnotiť:
 

Preco? Nech si kazdy pouziva, co mu vyhovuje. A v IEckach nie je viac bezpecnostnych dier ako inde. Ja povazujem kombinaciu W7+IE9 (alebo este lepsie W8+IE10) za bezpecnu, skus sa pohrabat v clankoch a zistit, kolko funkcnych exploitov pre IE9 od releasu bolo. Toto je myslim druhy plus treti z pwn2own. Za rok a pol velmi slusne.
Odpovedať Známka: -5.5 Hodnotiť:
 

Tiez som kedysi bol ocarovany famou ze W7 so vsetkymi updatmi, vypnutym automatickym spustanim z USB, nainstalovanou panda USB vaccine, aktualizovanym win defenderom a poslednym FF je vhodna vec na net a proti virusom, ale raz som sa zobudil a vzdy iny proces piekol notas na 90-100%. Samozrejme to bol kamarat, naviac infekcny, win32/sality. Dobre ranko prajem.
Odpovedať Známka: 6.7 Hodnotiť:
 

no ale to bola tvoja chyba, keby si vymazal system32, tak by sa ti to nestalo
Odpovedať Známka: -2.3 Hodnotiť:
 

Faaakt?
Odpovedať Známka: 8.0 Hodnotiť:
 

Keby používali Internet Explorer 6, tak sa nič nestane (píšu od 7 po 9) ... Milujme Internet Explorer, pretože on miluje nás. Samozrejme v dobrom.
Odpovedať Známka: 8.1 Hodnotiť:
 

mam take silne tusenie, ze user, ktory pouziva IE (ta modra ikonka s nazvom 'Internet') s pravdepodobnostou Sigma 5 nebude vediet, co to vlastne ten ActiveX vobec je.
Odpovedať Známka: 8.4 Hodnotiť:
 

Práveže viem, žiaľ nemám na výber, pokiaľ si chcem prezerať vektorové mapy na katastrálnom portáli. kde je protimonopolný úrad, že im nezatrhne tento protekcionizmus?!
Odpovedať Známka: 7.9 Hodnotiť:
 

ten isty problem..
Odpovedať Známka: 6.9 Hodnotiť:
 

Máš pravdu, mali by ich už za to riadne spokutovať.

Ako barličku môžeš Existuje rozšírenie FF ktoré sa volá IETab. Na vybranú stránku použije renderovacie jadro IE, na ostatné FF.
Odpovedať Hodnotiť:
 

gang kyberzlocincov LOL
Odpovedať Známka: 7.8 Hodnotiť:
 

Nasiel ho na serveri.....No teda, pred 20 rokmi sa take zavazne veci nachadzali rano na stole v kancelarii, ked ste prisli do prace.....ministra vnutra :-). Teraz sa to povaluje kaje-taje.
Odpovedať Známka: 6.0 Hodnotiť:
 

Mna by zaujimalo ako sa dostat na taketo kyberzlocinecke severy. Aby sme boli tiez v obraze. Cez google asi tazko. Ak by mal niekto nejaky napad dajte vediet. Urcite sa medzi vami najde niekto sikovnejsi ako ja.
Odpovedať Známka: -3.3 Hodnotiť:
 

Musis sa stat kyberzlocincom (popis najdi na wiki) a potom sa cez komunity ako dsl.sk, mobilmania.sk, zive.sk dostanes ku skutocnej elite slovenskeho kyberzlocinu.
Odpovedať Známka: 6.0 Hodnotiť:

Pridať komentár