Visite também: Viva o Linux · Dicas-L · NoticiasLinux · SoftwareLivre.org



» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha

[Notícia] Nova falha de 0-day deixa Internet Explorer exposto a ataques

Linux user
anonymous
Notícia enviada por Eduardo

Vulnerabilidade crítica atinge algumas versões do navegador I.E

Data: 05/11/2010
[ Hits: 2239 ]

Nova falha de 0-day deixa Internet Explorer exposto a ataques

A Microsoft alertou sobre o ataque que tem como destino o Internet Explorer (IE). Isso foi confirmado através de uma exploração de uma vulnerabilidade crítica NÃO corrigida em todas as versões atuais do navegador.

Embora o IE8 contenha a vulnerabilidade, o mesmo é imune ao atual ataque, porque ele contém o DEP, Data Execution Prevention. DEP é uma das duas principais medidas de defesa dentro do Windows, o outro é o ASLR, Address space layout randomization, projetado para bloquear os ataques, ou pelo menos tornar o trabalho mais difícil para os atacantes.

O ataque funciona da seguinte maneira:

A vítima recebe uma mensagem com um link e, ao selecioná-lo, é direcionado a uma página que determina qual é o seu navegador. Se for um dos navegadores citados (I.E6,I.E7,etc), o requisição é redirecionada para uma página que hospeda um "exploit", que é automaticamente baixado. A partir daí, a máquina pode ser controlada remotamente sem que o usuário sequer perceba.

Fonte: http://www.computerworld.com/s/article/9194679/Hackers_exploit_unpatched_IE_bug_with_drive_by_attacks


Outras notícias deste autor

Leitura recomendada
   Notícia Linux recomendada Kernel Linux x64 vulnerável
   Notícia Linux recomendada Cibercriminosos não focam mais apenas o Windows
   Notícia Linux recomendada Servidores Samba vulneráveis
   Notícia Linux recomendada As 12 aplicações mais vulneráveis
   Notícia Linux recomendada Pacote crítico da Adobe corrige 32 vulnerabilidades na esteira do zero-day attack

Comentários
Nenhum comentário foi encontrado.

Contribuir com comentário
  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Contribuir com: [ Artigo | Conf | Dica | Notícia ]
Responsáveis pelo site: Fábio Berbert de Paula / OYS Academy
Site hospedado por:

Segurança Linux

Site especializado em conteúdo de segurança para Linux.