Модераторы: bartram, Akella
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> 0-day эксплоит в IE7 
:(
    Опции темы
smartov
  Дата 14.12.2008, 22:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


свой собственный
****


Профиль
Группа: Экс. модератор
Сообщений: 4225
Регистрация: 2.2.2006
Где: NJ

Репутация: 10
Всего: 259



0-day-эксплоитами называют те уязвимости, которые обнаруживают хакеры и для которых ещё не выпущено исправлений или о которых ничего неизвестно соответствующим органам безопасности компаний, в чьих продуктах были найдены бреши.

Оказывается, «нашумевшая» в последние дни дыра в безопасности IE7, не была устранена во вчерашнем (09.12.2008) патче MS08-073. Это означает, что эта уязвимость на данный момент присутствует в полностью пропатченной Windows XP.

user posted imageuser posted imageuser posted image


Цитата(Wikipedia)
Куча (англ. heap) — в информатике и программировании регион зарезервированного адресного пространства, условное название структуры данных, поверх которой реализована динамическая память приложения

Эксплоит основывается на переполнении кучи, данная атака известна как heap overflow, воздействуя на XML парсер браузера. После установки кучи с шел-кодом, эксплойт проверяет возможность работы. Для «успешной» работы эксплоита требуется браузер IE7 и Windows XP или Windows 2003.

Далее следует небольшая задержка в несколько секунд, которая позволяет обмануть антивирусы, и вредоносный код выполняется.

Следует оговориться, что коды данного эксплоита находятся в открытом доступе на множестве информационных сайтов по безопасности. Это говорит о высокой вероятности массовых атак такого рода, в том числе и со стороны sсript kiddie. Будьте бдительны!


nuty.habrahabr.ru

p.s. без комментариев
PM MAIL   Вверх
smartov
Дата 15.12.2008, 13:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


свой собственный
****


Профиль
Группа: Экс. модератор
Сообщений: 4225
Регистрация: 2.2.2006
Где: NJ

Репутация: 10
Всего: 259



Что-то вялая реакция  smile 
PM MAIL   Вверх
mihanik
Дата 15.12.2008, 20:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


-=Белый Медведь=-
****


Профиль
Группа: Комодератор
Сообщений: 4054
Регистрация: 24.4.2006
Где: г. Тверь

Репутация: 61
Всего: 109



Ну... Вот как-то так...
А ты чего ожидал?



--------------------
Программистами не рождаются, - это родовая травма...
user posted imageuser posted image
PM MAIL WWW ICQ   Вверх
bartram
Дата 16.12.2008, 09:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Комодератор
Сообщений: 1606
Регистрация: 22.2.2004
Где: Russia, Samara

Репутация: 12
Всего: 29



smartov, просто многие читают SecurityLab  smile 


--------------------
В каждом из нас спит гений, но с каждым днем все крепче ;-)
bartram.ru
Twitter
user posted image 

PM MAIL ICQ   Вверх
mihanik
Дата 21.12.2008, 21:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


-=Белый Медведь=-
****


Профиль
Группа: Комодератор
Сообщений: 4054
Регистрация: 24.4.2006
Где: г. Тверь

Репутация: 61
Всего: 109



Ну... Или рассылку мелкософта...
Цитата

Здравствуйте,Михаил! 

17 декабря, в 21:00 стало доступно внеочередное обновление для всех версий Microsoft Internet Explorer, устраняющее уязвимость в системе безопасности браузера, описанную в рекомендациях по безопасности 961051.

Microsoft рекомендует клиентам установить обновление на все ПК и серверные системы, чтобы обеспечить надежную защиту от возможных попыток атак со стороны злоумышленников. Обновления для системы безопасности доступны на веб-узлах Центра обновлений Майкрософт, Центра обновлений Windows, а также в центре загрузки Microsoft.

Чтобы получить дополнительную информацию об обновлениях безопасности посетите http://www.microsoft.com/rus/protect. По всем вопросам вы также можете обращаться в Службу поддержки по телефонам +7 (495) 916-7171 или 8 (800) 200-8001. 


Дополнительная информация:
Корпорации Microsoft стало известно об ограниченном количестве атак злоумышленников с использованием недавно опубликованной уязвимости Internet Explorer. Для скорейшего устранения угрозы корпорация Microsoft оперативно мобилизовала свои команды специалистов по информационной безопасности по всему миру для разработки, тестирования и скорейшего предоставления заказчикам качественного обновления по безопасности. Команда инженеров успешно справилась с задачей, выпустив обновление за беспрецедентно короткий срок (8 дней).

Для того, чтобы обезопасить пользователей до выпуска обновления по безопасности, Microsoft оперативно мобилизовал технических специалистов, чтобы в круглосуточном режиме отслеживать возможные угрозы и выработать шаги, которые заказчики могли предпринять самостоятельно, чтобы защитить себя от возможных угроз. Корпорация Microsoft опубликовала эти шаги в Рекомендациях по безопасности продуктов Microsoft (961051). Команды специалистов Microsoft непрерывно работали всё время до выпуска обновления по безопасности, чтобы предоставить больше возможных шагов и опций защиты для клиентов. Так рекомендации (961051) были обновлены 5 раз в течении 6 дней, значительно расширяя с каждым обновлением предлагаемые опции для клиентов.

Безопасность и защита персональных данных продолжают быть приоритетами для Microsoft в разработке ПО.

Подписаться на регулярную ежемесячную новостную рассылку по теме информационной безопасности вы можете здесь.

C уважением,
Команда Microsoft




--------------------
Программистами не рождаются, - это родовая травма...
user posted imageuser posted image
PM MAIL WWW ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Windows"
December
bartram
Akella

Запрещается!

1. Обсуждать взлом и делиться кряками

2. Способствовать созданию и распространению вирусов

  • Для бессмертных бородатых вопросов типа Win vs Nix есть специальный форум Религиозные Войны
  • Несанкционированная реклама на форуме запрещена
  • Пожалуйста, давайте своим темам осмысленный, информативный заголовок. Вопль "Помогите!" таковым не является.
  • Чем полнее и яснее Вы изложите проблему, тем быстрее мы её решим.
  • ВСЕГДА УКАЗЫВАЙТЕ ВЕРСИЮ ОС

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | MS Windows | Следующая тема »


 




[ Время генерации скрипта: 0.0493 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.