Uwaga! Nowy atak 0day na Internet Explorer zagroża użytkownikom
Uwaga! Nowy atak 0day na Internet Explorer zagroża użytkownikom
W internecie trwają aktywne ataki na użytkowników przeglądarki Internet Explorer. Podatne na atak są wszystkie wersje, a atakujący wykorzystują dziurę, na którą nie ma jeszcze patcha.
Jak informują Eric Romang oraz Alien Vault, atakujący instalują trojana Poison Ivy na komputerach internautów korzystających z Internet Explorer. Choć zauważone exploity są skierowane głównie na użytkowników IE7 i IE8 na systemie Windows XP (32 bit), to członkowie projektu Metasploit udowodnili, że również aktualne wersje IE7, IE8 oraz IE9 na systemach Windows Vista i Windows 7 są zagrożone.
Exploit obchodzi systemową ochronę ASLR dzięki składnikom Java 6 oraz Visual C runtime. Użytkownicy powinni być szczególnie ostrożni i rozważyć przejście na inne przeglądarki, aż do wydania odpowiedniego zabezpieczenia.
Na podstawie: Źródła








