Microsoft знала об использованной в Aurora уязвимости в IE с сентября 2009 г.

Как оказалось, Microsoft была осведомлена об уязвимости в браузере Internet Explorer, которая стала частью известной под названием Aurora недавней атаки на Google, ещё с сентября прошлого года. Напомним, что соответствующее обновление уже доступно для установки (оно закрывает сразу 8 известных уязвимостей). Как следует из информации самого софтверного гиганта, одной из сообщивших о бреши в безопасности компаний была израильская BugSec. В её отчёте сказано, что обнаружена дыра 26 августа, а уязвимыми являются браузеры IE 6, IE 7 и IE 8. Эксплуатация лазейки предполагает привлечение пользователя компьютера с IE на содержащий злонамеренный код веб-сайт. Затем происходит загрузка и установка троянской программы Hydraq или других компонентов, позволяющих контролировать ПК. Выход заплатки намечался на февраль, но Microsoft вынуждена была ускорить выпуск в связи с появившейся информацией о не последней роли уязвимости в операции Aurora, осуществленной против Google и ряда других технологических компаний.

IE

У производителей программного обеспечения часто уходят недели и месяцы на закрытие обнаруженных и не всегда известных широкой публике дыр, ведь процесс требует проведения большой тестовой работы. Стечение обстоятельств сделало обсуждаемый недостаток безопасности в браузере Microsoft одним из самых печально известных. Но важно и то, что учитывая характер работы компании над исправлениями сетевые преступники уже давно могут знать о других до сих пор незакрытых дырах, которые всегда были и будут практически в любом ПО, но особенно опасны в широко распространённом, таком как IE. Например, Core Security Technologies после выхода обновления от Microsoft объявила, что есть ещё ряд брешей, которые могут быть использованы для получения киберпреступниками удалённого доступа ко всем данным на ПК. Подробную информацию Core обещает обнародовать на конференции Black Hat в начале февраля, но известно, что хакеры могут осуществить эксплуатацию цепочки из 4-5 несущественных уязвимостей, вместе являющихся серьёзной угрозой.

Денис Борн, 3DNews





Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

Скандал в OpenAI: 90% працівників пригрозили перейти в MicrosoftСкандал в OpenAI: 90% працівників пригрозили перейти в Microsoft
Microsoft найняла колишнього главу OpenAIMicrosoft найняла колишнього главу OpenAI
Microsoft перестане обслуговувати Windows 10: що зміниться для користувачівMicrosoft перестане обслуговувати Windows 10: що зміниться для користувачів
Microsoft хоче інвестувати $10 мільярдів у компанію OpenAI, яка розвиває штучний інтелектMicrosoft хоче інвестувати $10 мільярдів у компанію OpenAI, яка розвиває штучний інтелект
Microsoft зафіксувала атаку програм-вимагачів на компанії з України та ПольщіMicrosoft зафіксувала атаку програм-вимагачів на компанії з України та Польщі
Microsoft залишила росіян без легальних Windows 10 та Windows 11Microsoft залишила росіян без легальних Windows 10 та Windows 11
Internet Explorer от Microsoft прекратил работу во всем миреInternet Explorer от Microsoft прекратил работу во всем мире
Microsoft прекратила поддержку браузера Internet ExplorerMicrosoft прекратила поддержку браузера Internet Explorer
Microsoft предупредила о проблеме с удалением файлов при сбросе настроек в Windows 11 и Windows 10Microsoft предупредила о проблеме с удалением файлов при сбросе настроек в Windows 11 и Windows 10
Microsoft добавит в Windows 11 дизайн интерфейса в стиле Windows 7Microsoft добавит в Windows 11 дизайн интерфейса в стиле Windows 7
Последние новости

Подгружаем последние новости