Un nou atac vizează o breşă din IE7, pentru care există un patch

Atacatorii exploatează o breşă critică din Internet Explorer 7, pentru care a Microsoft a lansat un patch în urmă cu o săptămână, a avertizat compania de securitate Trend Micro.

Codul nelegitim, denumit de Trend Micro „XML_DLOADR.A” este ascuns într-un document Word. Pe sistemele care nu au instalat patch-ul, când fişierul este deschis, un fişier ActiveX accesează automat un site pentru a deschide o cale de instalare a unui fişier .DLL (dynamic link library) care poate fura informaţii, conform unui post de pe blog-ul Trend Micro. Codul trimite datele furate către o altă adresă web, prin intermediul portului 443, au spus cei de la Trend Micro.

Drept urmare „oricine poate rula comenzi pe un sistem afectat”, a spus Jamz Yaneza, cercetător şi Senior Threat Analyst la Trend Micro.

Microsoft a lansat un patch de securitate pentru vulnerabilitatea respectivă şi pentru altele, în urmă cu o săptămână. Vulnerabilitatea provine din manevrarea necorespunzătoare a erorilor la încercarea de a accesa fişiere şterse.

„Pare un atac de tip proof of concept sau ţintit”, a spus Yaneza. Acesta este similar atacurilor motivate politic, care au fost lansate înaintea Jocurilor Olimpice de anul trecut, în care fişiere PDF şi documente Word conţineau cod care conecta automat computerele la site-uri nelegitime, a precizat el.

Se pare că site-ul către care se făcea direcţionarea este în China şi există terminologie chineză în cod, potrivit lui Yaneza. Acest lucru şi faptul că se apropie a 50-a aniversare a tibetanilor, pe 10 martie, sugerează faptul că acest atac ar putea fi motivat politic, a spus el.

„Utilizatorii trebuie să se grăbească să îşi instaleze patch-urile pe sistemele lor, sau să activeze actualizarea automată din Windows”, a spus Yaneza.

sursa: CNET News prin chip.ro

Sursa
2009-02-18 23:32:45



Comenteaza





Ultimele 25 posturi adăugate

12:58:01Peste 14,6 milioane MDL pentru promovarea exporturilor: 16 asociații selectate în cadrul „BRIDGE Export” —» Sandu GRECU
12:52:00Republica Moldova un hub emergent pentru dezvoltarea de jocuri video - Istoria Paparuda Studio 🦹‍♂️ —» Sandu GRECU
04:38:00DESPRE JURNAL —» Leo Butnaru
16:09:10Atenţie la angajare peste hotare —» Curaj.TV | Media alternativă
13:33:00Renato Usatîi. Karaoke cu Plahotniuc, plăcinte de la Filat, primii bani la Moscova și dictatura 💥🔥💲 —» Sandu GRECU
07:09:00Cum monitorizarea inteligentă a energiei transformă viața comunității din Micleușeni 🌞 —» Sandu GRECU
03:34:01RACURSIU —» Leo Butnaru
16:52:00MNLR (CHIȘINĂU), EXPOZIȚIE TEMATICĂ —» Leo Butnaru
13:02:39Prima femeie zboară spre Lună —» Curaj.TV | Media alternativă
06:10:00POEZIA FRANCEZĂ —» Leo Butnaru
13:52:24Inovație prin creativitate la bibliotecă. Cercetare biblioteconomică —» Biblioteca de Arte 'Tudor Arghezi'
19:10:00Cum au devenit gospodăriile din Fălești protagoniste ale tranziției verzi ☘️ —» Sandu GRECU
15:52:00din yes-euri —» Leo Butnaru
14:18:00Urgent! Modalitatea de finanțare a sportului trebuie revizuită! —» Sandu GRECU
13:53:47Cel de-al cinci-lea congres al compozitorilor din Moldova —» CHIŞINĂU MUZICAL | Blogul Bibliotecii de Arte "Tudor Arghezi"
12:47:00CNED LANSEAZĂ APEL DE IDENTIFICARE A NOILOR ASOCIAȚII DE PROPRIETARI DIN CONDOMINIU ELIGIBILE PENTRU FINANȚAREA MĂSURILOR DE EFICIENȚĂ ENERGETICĂ 🌞 —» Sandu GRECU
10:43:15Industria calului, pe creștere —» APort | "Pentru un român care știe citi, cel mai greu lucru e să nu scrie." I.L. Carag
09:37:00LA PRAGUL EDITURII NEUMA —» Leo Butnaru
20:55:00Stingem lumina? #oraPlanetei —» Curaj.TV | Media alternativă
08:18:44Agresorul se eschivează, victima e calomniată #Cahul —» Curaj.TV | Media alternativă
08:17:54Ucraina continuă campania de lovituri în adîncime —» Curaj.TV | Media alternativă
18:59:00Grupul de mobilizare comunitară din Nihoreni, Rîșcani – motorul schimbării în reducerea consumului de energie 🧩 —» Sandu GRECU
16:23:00Yes-Eu —» Leo Butnaru
13:50:0085 de ani de la fondarea ziarului ,,Florile Dalbe” —» Biblioteca Publică or.Rîşcani
07:48:11Rolul memoriei culturale în consolidarea identității românești —» Biblioteca de Arte 'Tudor Arghezi'