BitDefender a descoperit o noua vulnerabilitate in browserele Internet Explorer 6 si 7
Data publicarii: 11-03-2010 | IT&CBitDefender a identificat o noua vulnerabilitate de securitate in versiunile 6 si 7 ale browserului Internet Explorer, lansand totodata si o actualizare de urgenta pentru a proteja utilizatorii impotriva amenintarii, a anuntat compania.
Potrivit producatorului de solutii pentru securitate informatica, compania Microsoft a detaliat scenariile de atac prin intermediul vulnerabilitatii, insa nu a lansat inca un patch pentru rezolvarea acesteia.
Utilizatorii care folosesc Internet Explorer, versiunile 6 si 7, se pot infecta prin simpla vizitare a unei pagini web, special creata, in care se foloseste cod JavaScript obfuscat. Acest cod genereaza o eroare tip "use-after-free" (folosire dupa dezalocare), cauzata de un pointer care este accesat dupa ce un obiect a fost sters.
Astfel, prin intermediul unui link postat pe forumuri, retele sociale sau spam-uri, utilizatorul este ademenit sa sa viziteze o pagina web, special creata, care contine cod JavaScript camuflat prin folosirea functiei escape. Pentru evitarea detectiei de catre solutiile anti-virus, script-ul acceseaza un al doilea fisier JavaScript ce inlocuieste o variabila din cod cu un string unescape.
Rezultatul executiei este un exploit care va declansa un atac de tip "heap spray" (tehnica folosita de un exploit care faciliteaza executia unui cod in mod arbitrar) si va scrie cod malitios, care se va stoca permanent in memoria-tampon a browser-ului. Astfel, de fiecare data cand browser-ul este pornit, codul malitios este executat fara nici o interventie ulterioara, care va rezulta in descarcarea automata a unui fisier numit notes.exe sau svchost.exe.
Anterior, Microsoft a anuntat ca exploit-ul circula deja in mediul online si ca utilizatorii vor primi in scurt timp un patch care sa ii protejeze. Cel mai probabil, furnizorul va emite un patch pe 13 aprilie.
"Cum Internet Explorer 8 nu este vulnerabil la acest atac, urmatorul pas ar fi un upgrade imediat. Totusi multe aplicatii personalizate din mediul business sunt strict legate de IE6 sau IE7 si nu pot folosi Internet Explorer 8", spun reprezentantii BitDefender.
NewsIn
Ultimele stiri pe BankNews.ro:
- NETOPIA Payments a obtinut autorizatia BNR de institutie de plata
- Coletele extra-UE sub 150 de euro se scumpesc din iulie: taxa vamala de trei euro pe articol, adaugata la taxa logistica
- Transformarile din industria auto ridica noi provocari de preturi de transfer pentru grupurile multinationale
- CEC Bank finanteaza investitiile verzi si digitale ale IMM-urilor din productie prin Programul SME Eco-Tech
- Emilia Dumitrescu preia conducerea Deloitte Technology Delivery Center din Romania
- Cheltuielile de marketing digital, sub lupa fiscului: companiile trebuie sa justifice colaborarile cu influencerii
- Platformele cripto fara autorizatie MiCA nu vor mai putea opera in Romania de la 1 iulie 2026
- Legea 239/2025 inaspreste conditiile pentru plata dividendelor si restituirea imprumuturilor catre actionari
- Foundever isi dubleaza spatiul de birouri din Bucuresti la 3.500 mp in cladirea Campus 6.3
- UE pregateste noi reguli pentru mobilitatea fortei de munca: companiile au timp limitat de adaptare
- AFI Europe cumpara sase centre comerciale MAS din Romania, intr-o tranzactie de peste 280 de milioane de euro
- Romania si dubla provocare a securitatii: investitii in aparare si rezilienta cibernetica
- Hankook raporteaza pentru Q1 2026 vanzari de aproximativ 3 miliarde EUR si un profit operational de aproximativ 295 mil EUR
- Studiu Deloitte: economia mondiala pierde anual peste 25 de trilioane de euro, aproape o treime din PIB-ul global, din cauza utilizarii ineficiente a resurselor
- Colliers a consiliat AFI Europe in achizitia unui portofoliu de sase centre comerciale regionale din Romania de la MAS, in cea mai mare tranzactie de retail din istoria pietei locale