Статьи и заметки

Опубликован код эксплойта для уязвимости в IE

Рейтинг экспертов - 2.56
ср, 2007-03-28 17:06
Новость опубликовал: dimonuch dimonuch

В Сети опубликован код эксплойта, использующего уязвимость в Microsoft IE. Код опубликован человеком с ником Milw0rm на своей одноименной веб-странице.
Уязвимость, которую использует эксплойт, может использоваться для несанкционированного запуска программного кода на компьютере на целевом компьютере, на котором не установлен соответствующий патч от Microsoft.

Уязвимость была обнаружена довольно давно security-экспертом HD Moore, и еще в июле прошлого года им же был опубликован код, вызывающий «крах» браузера. Microsoft выпустила соответствующее обновление в феврале 2007 года, но, по мнению аналитиков WebSense, уязвимость все еще актуальна и хакеры еще раз обратят на нее пристальное внимание в связи с выходом эксплойта.

Эксперты eEye отметили, что код Milw0rm работает для IE 6, но не функционирует под IE 7, и сообщили, что обновленная версия эксплойта, работающая и для новейшего браузера, будет опубликована позднее.

Оригинальный код эксплойта использует ошибку в функции NextRecordset() библиотеки msado15.dll и, в случае успеха, запускает calc.exe.

Перейти к источнику: Перейти к источнику www.securitylab.ru   http://www.securitylab.ru/news/293473.php


Смотрите также:


Комментарии

Отправить комментарий

Содержимое этого поля является приватным и не будет отображаться публично.
  • Допустимые HTML-теги: <em> <strong> <p> <cite> <blockqoute>
  • Строки и параграфы переносятся автоматически.
  • Voting controls can be added to this post.
Больше информации о возможностях форматирования
Вам необходимо ввести строку из символов/цифр изображенных на картинке
Please type in the letters/numbers that are shown in the image above.

Поиск


Провайдеры.ru

Рубрики

Реклама

Навигация

Реклама


Главный редактор: Алексей Ковалев
E-mail редакции: info@internet.ru
Design by N.O.D.
Powered by Drupal




Lenty.ru

количество читателей онлайн и всего
Перепечатка приветствуется при ссылке на internet.ru
Информация об издании
Маркетинговая поддержка: Mail.Ru
Информационная поддержка: e-generator.ru
Хостинг: Masterhost