Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Эксплоит для непропатченной уязвимости в Internet Explorer просочился в Сеть |

18.01.2010, 16:20
|
|
Участник форума
Регистрация: 23.05.2009
Сообщений: 171
Провел на форуме: 1308820
Репутация:
227
|
|
Эксплоит для непропатченной уязвимости в Internet Explorer просочился в Сеть
Код для эксплуатации непропатченной уязвимости в Internet Explorer, использованный хакерами для нападения на компанию Google, уже опубликован в Интернете. Рассказал об этом технический директор MacAfee Джордж Курц, который в своем сообщении на блоге пояснил, что специалисты компании обнаружили указания на этот код в списках почтовых рассылок и по крайней мере на одном веб-сайте.
По его словам, публикация эксплоита значительно увеличивает вероятность роста числа атак на непропатченную уязвимость в браузере Microsoft, поскольку хакеры теперь имеют возможность получить контроль над компьютерами пользователей Internet Explorer, заманив их на специально созданную веб-страницу.
Курц отмечает также, что популярные утилиты тестирования на проникновения уже получили необходимые обновления и теперь также имеют в своем составе код этого эксплоита. Технический руководитель McAfee подчеркивает, что особенно смертоносной эта атака будет для тех ПК, которые работают под управлением старых версий Windows (в частности, Windows XP) и используют в качестве обозревателя Интернета Internet Explorer 6.
В прошлый четверг корпорация Microsoft выпустила соответствующее руководство по безопасности, признав наличие возможности удаленного использования бреши и сообщив о том, что в скором времени ею может быть выпущен внеочередной патч, закрывающий найденную уязвимость.
Стоит также отметить, что информация об этой бреши в браузере была весьма серьезно воспринята во всем мире, а немецкое правительство даже порекомендовало своим гражданам отказаться от использования Internet Explorer до момента выхода обновления.
Дата: 18.01.2010
ИСХОДНИК
|
|
|

18.01.2010, 17:01
|
|
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме: 1331503
Репутация:
454
|
|
во-первых, там не исходник а Ксакеп. Во вторых, блог из даун а на сайте майкрософт ничего полезного никогда не было. Прошу поправить ссылку.
|
|
|

18.01.2010, 17:57
|
|
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме: 4297091
Репутация:
2261
|
|
не одобряю ссылку с надписью "исходник" в новости.
Прошел по всем имеющимся ссылкам "вверх" до блога на Мак-Афе. "исходниками" там и не пахнет, указано лишь, что на 1(не указанном) сайте в интернете был опубликован исходник.
upd
http://wepawet.iseclab.org/view.php?hash=1aea206aa64ebeabb07237f1e2230d0f&typ e=js - сюда был изначально залит исходник на проверку, после чего он был доавлен в metasploit
http://blog.metasploit.com/2010/01/reproducing-aurora-ie-exploit.html
Последний раз редактировалось ErrorNeo; 18.01.2010 в 18:12..
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|