Новости

В Internet Explorer знайшли 0-day уразливість. Її вже використовують хакери

Фахівці китайської компанії Quihoo 360 повідомили про 0-day уразливість в браузері Internet Explorer і попередили, що проблему вже взяла на озброєння як мінімум одна група хакерів.

У повідомленні, залишеному експертами на платформі Weibo (Китайську мову), дослідники пояснюють, що баг в ядрі IE зачіпає останні версії браузера і становить загрозу для всіх додатків, які використовують у своїй роботі ядро ​​Internet Explorer.

Поки про уразливість відомо мало технічних подробиць, так як експерти Quihoo 360 вже повідомили про проблему в Microsoft і тепер очікують релізу патча. Повідомляється лише, що експлуатація проблеми об'єднує в собі обхід UAC, рефлективну завантаження DLL, «безфайлові» виконання і стеганографії.

Повідомляється лише, що експлуатація проблеми об'єднує в собі обхід UAC, рефлективну завантаження DLL, «безфайлові» виконання і стеганографії

За даними фахівців, як мінімум одна хакерська група «урядового» масштабу вже експлуатує уразливість за допомогою документів Microsoft Office, в які впроваджені шкідливі веб-сторінки. Так, після відкриття подібного документа в фоновому режимі відбувається атака, що включає в себе вищеописані пункти.

Представники Microsoft повідомляють, що вже займаються вивченням проблеми, але терміни виходу виправлення ще не названі. Поки користувачам радять застосовувати Windows 10 і браузер Edge, а також не забувати встановлювати оновлення.

Уважаемые партнеры, если Вас заинтересовала наша продукция, мы готовы с Вами сотрудничать. Вам необходимо заполнить эту форму и отправить нам. Наши менеджеры в оперативном режиме обработают Вашу заявку, свяжутся с Вами и ответят на все интересующее Вас вопросы.

Или позвоните нам по телефонам: (048) 823-25-64

Организация (обязательно) *

Адрес доставки

Объем

Как с вами связаться:

Имя

Телефон (обязательно) *

Мобильный телефон

Ваш E-Mail

Дополнительная информация: