Un nou atac vizează o breşă din IE7, pentru care există un patch

Atacatorii exploatează o breşă critică din Internet Explorer 7, pentru care a Microsoft a lansat un patch în urmă cu o săptămână, a avertizat compania de securitate Trend Micro.

Codul nelegitim, denumit de Trend Micro „XML_DLOADR.A” este ascuns într-un document Word. Pe sistemele care nu au instalat patch-ul, când fişierul este deschis, un fişier ActiveX accesează automat un site pentru a deschide o cale de instalare a unui fişier .DLL (dynamic link library) care poate fura informaţii, conform unui post de pe blog-ul Trend Micro. Codul trimite datele furate către o altă adresă web, prin intermediul portului 443, au spus cei de la Trend Micro.

Drept urmare „oricine poate rula comenzi pe un sistem afectat”, a spus Jamz Yaneza, cercetător şi Senior Threat Analyst la Trend Micro.

Microsoft a lansat un patch de securitate pentru vulnerabilitatea respectivă şi pentru altele, în urmă cu o săptămână. Vulnerabilitatea provine din manevrarea necorespunzătoare a erorilor la încercarea de a accesa fişiere şterse.

„Pare un atac de tip proof of concept sau ţintit”, a spus Yaneza. Acesta este similar atacurilor motivate politic, care au fost lansate înaintea Jocurilor Olimpice de anul trecut, în care fişiere PDF şi documente Word conţineau cod care conecta automat computerele la site-uri nelegitime, a precizat el.

Se pare că site-ul către care se făcea direcţionarea este în China şi există terminologie chineză în cod, potrivit lui Yaneza. Acest lucru şi faptul că se apropie a 50-a aniversare a tibetanilor, pe 10 martie, sugerează faptul că acest atac ar putea fi motivat politic, a spus el.

„Utilizatorii trebuie să se grăbească să îşi instaleze patch-urile pe sistemele lor, sau să activeze actualizarea automată din Windows”, a spus Yaneza.

sursa: CNET News prin chip.ro

Sursa
2009-02-18 23:32:45



Comenteaza





Ultimele 25 posturi adăugate

12:38:27Eșecul echipelor este oglinda leadershipului —» Efrosnatalita’s Blog
07:52:04Au fost desemnate cele mai bune vinuri dulci din lume —» Fine Wine
07:00:54PASĂREA PE LIMBA EI PIERE SAU DE CE PROPRIILE CUVINTE GRĂBESC DECLINUL —» Efrosnatalita’s Blog
07:00:22Este adevărat ca Dumnezeu este în toți și că toți vor fi mântuiți? —» Moldova Creștină
15:00:00How Art Catalyzes Change—Join Us for a Livestream Event on September 20 —» ada rosu
12:29:16Cum și unde să înveți a predica, dacă nu poți merge să înveți la seminarul teologic? —» Moldova Creștină
11:52:34LEADERSHIP ETIC ÎN VREMURI DE TURBULENȚE DE VALORI —» Efrosnatalita’s Blog
07:00:22De ce nevasta lui Lot a fost transformată într-un stâlp de sare și nu in altceva? —» Moldova Creștină
19:07:38Pledoarii pentru salvarea parcului Titan/Cuza/IOR —» Curaj.TV | Media alternativă
10:56:23YOLO Podcast. 3 Episoade —» Curaj.TV | Media alternativă
07:00:38Este cuvântul PREZBITER o invenție a pocăiților? —» Moldova Creștină
05:47:00Recitind și recitând din Lermontov —» Argentina Gribincea's Blog
14:52:40Reciclarea în România: haos, corupție și incompetență – Investigație Recorder —» Curaj.TV | Media alternativă
08:36:12Tinerii nu pot conduce, nu le mai dați funcții de răspundere! —» Nicolae Federiuc
07:00:40Unde scrie in Biblie despre ORTODOXIE? —» Moldova Creștină
19:59:39Polițaii nu poartă centuri de siguranță, se cred nemuritori?! —» Curaj.TV | Media alternativă
19:37:30Pericol și poluare la Gara de Nord București —» Curaj.TV | Media alternativă
19:35:13Abuz în folosirea girofarului, poliția căra o mapă! —» Curaj.TV | Media alternativă
18:51:55Marșul pentru energie verde —» Curaj.TV | Media alternativă
07:00:54Orice text rupt din context este un pretext —» Moldova Creștină
16:44:39Hot Off the Press: New WordPress.com Themes for September 2023 —» Ileana Pîrgaru
17:46:42Visul unui adolescent —» BiblioCity
07:00:19Nu disprețuiți prorociile! —» Moldova Creștină
18:00:19E scîrbit de justiția de pe plai, dar nu se lasă —» Curaj.TV | Media alternativă
17:08:07Poliția locală sfidează legea și omul cu camera video —» Curaj.TV | Media alternativă