Новости для новостных лент

Уязвимость в Explorer используется злоумышленниками

Международная антивирусная компания Eset поведала о том, что злоумышленники интенсивно используют 0day уязвимость в Internet Explorer, найденную не так давно.

В заявлении Eset сказано, что в апреле зафиксировано появление новой 0day (нулевого дня) уязвимости CVE-2014-1776, которая есть во всех версиях браузера Internet Explorer 6-11 в ОС от Windows XP до Windows 8/8.1.

Найденный эксплойт для этой уязвимости ставит целью компрометацию IE версий 8-11. Атакующие использовали спецобразом сформированную веб-страницу с JavaScript и объект Flash Player для создания нужных условий эксплуатации данной use-after-free уязвимости в браузере. Компания Microsoft закрыла эту уязвимость внеплановым обновлением для Windows.

Артем Баранов, ведущий вирусный аналитик Eset Russia, сказал: «Мы были удивлены решением Microsoft выпустить внеплановое обновление для Windows XP». По его мнению, это обусловлено тем, что со времени прекращения поддержки этой ОС прошло меньше месяца, а новая уязвимость интенсивно эксплуатируется злоумышленниками.

Добавить комментарий

Новости

Смотреть все

Новинки

Смотреть все

Отзывы