Wysłany: 11:21, 23 Gru '10
Temat postu: Exploit na Internet Explorer (wszystkie wersje) |
|
|
Po sieci zaczął krążyć exploit na dziurę w przeglądarkach Internet Explorer 6, 7 i 8. Na atak podatne są systemy Windows XP, Windows Vista, Windows 7 oraz Windows Server.
Exploit związany z przetwarzaniem przez IE stylów CSS został początkowo opublikowany na liście Full Disclosure przez WooYuna jako zwykły DoS. Niestety, po kilku modyfikacjach okazało się, iż jest to buffer overflow i pozwala on również zdalnym atakującym na wstrzyknięcie i wykonanie dowolnego kodu na komputerze ofiary.
Microsoft zablogował o błędzie i poleca skorzystanie z EMET-a do jego naprawy.
Tymczasem, pentesterów ucieszy informacja, że pojawił się już odpowiedni moduł do metasploita…
Wszystko wskazuje na to, że w te święta, internetowi przestępcy otrzymali miły prezent na gwiazdkę :>
źródło: http://niebezpiecznik.pl/post/exploit-na.....-css-0day/
|
|