Uwaga! Nowa luka w Internet Explorerze zagraża użytkownikom!
Uwaga! Nowa luka w Internet Explorerze zagraża użytkownikom!
Microsoft ogłosił poważną lukę bezpieczeństwa (CVE-2012-1889) w MSXML Code Services, która umożliwia zdalne wykonanie kodu. Ta podatność dotyczy wszystkich wspieranych wersji Windows oraz pakietów Microsoft Office 2003 i 2007. Została wykryta przez zespoły Google Security oraz Qihoo 360 Security Center.
Problem polega na tym, że MSXML może próbować odwoływać się do niezainicjowanych obiektów w pamięci, co stwarza ryzyko modyfikacji pamięci. To z kolei pozwala napastnikom na wykonanie dowolnego kodu z uprawnieniami zalogowanego użytkownika.
Aktualnie, luka ta jest wykorzystywana przez cyberprzestępców, a wektorem ataku jest drive-by install za pośrednictwem przeglądarki Internet Explorer. Wystarczy, że ofiara odwiedzi spreparowaną stronę internetową, aby stać się celem ataku.
Na podstawie: Źródła








