Trang web

Các cuộc tấn công xuất hiện sắp xảy ra khi việc khai thác IE được cải thiện

IE #1

IE #1
Anonim

Tin tặc làm việc trong dự án Metasploit nguồn mở đã gây ra một cuộc tấn công zero-day trên Internet Explorer của Microsoft, làm cho nó trở nên đáng tin cậy hơn - và nhiều khả năng được sử dụng bởi bọn tội phạm.

Các chuyên gia bảo mật đã lo lắng về lỗ hổng kể từ lần đầu tiên được tiết lộ trên danh sách gửi thư Bugtraq Thứ Sáu. Tuy nhiên, mã chứng minh gốc không đáng tin cậy và không được sử dụng trong các cuộc tấn công thực tế.

"Việc khai thác Metasploit được phát hành tối qua sẽ đáng tin cậy hơn so với các cuộc tấn công nhất định." với Symantec, trong một cuộc phỏng vấn hôm thứ Tư.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Vào sáng thứ Tư, Symantec đã không nhìn thấy khai thác được sử dụng trong các cuộc tấn công dựa trên Internet, nhưng các chuyên gia bảo mật nói điều này loại mã là cho một kỹ thuật hacking rất phổ biến được gọi là một cuộc tấn công drive-by. Nạn nhân bị lừa truy cập vào các trang web có chứa mã độc hại, nơi họ sau đó bị nhiễm thông qua lỗ hổng trình duyệt. Tội phạm cũng đặt loại mã này trên các trang web bị tấn công để truyền bá các cuộc tấn công của họ.

Vào thứ Hai, Microsoft đã xuất bản một Tư vấn bảo mật về lỗ hổng, cung cấp một số giải pháp cho vấn đề này. Nó ảnh hưởng đến IE phiên bản 6 và phiên bản 7.

Trình duyệt IE 8 mới nhất của Microsoft không bị ảnh hưởng bởi lỗi, mà phải làm với cách IE truy xuất các đối tượng Cascading Style Sheet (CSS) nhất định, được sử dụng để tạo bố cục chuẩn hóa Các trang web.

Người dùng IE quan tâm có thể nâng cấp trình duyệt của họ hoặc tắt JavaScript để tránh bị tấn công.

Để cải thiện việc khai thác, nhóm Metasploit đã sử dụng kỹ thuật mượn từ hai nhà nghiên cứu bảo mật nổi tiếng. "Khai thác ban đầu được sử dụng công nghệ phun đống," ông nói. "Nó giống như một cuộc tấn công shotgun, nơi bạn thử nhiều thứ cùng một lúc và hy vọng một trong số chúng bắt được."

Cuộc tấn công mới nhất sử dụng kỹ thuật bộ nhớ dlll.net được phát triển bởi Alexander Sotirov và Marc Dowd. "Điều này sẽ đáng tin cậy hơn nhiều so với công nghệ phun đống", ông nói thêm. "Thực sự không có câu hỏi về nó."