Przestępcy atakują przez lukę w IE
Polecamy:
Zobacz też:
Wiadomo, że przestępcy korzystają z metody znanej jako "web drive-by attack" - w skrócie rzecz ujmując, chodzi o zwabienie użytkownika na odpowiednio spreparowaną stronę WWW (jej wyświetlenie w dziurawej przeglądarce powoduje uruchomienie złośliwego kodu i przejęcie kontroli nad komputerem użytkownika).
Wykorzystywany podczas ataków błąd znajduje się we wchodzącym w skład Internet Explorera oprogramowaniu Windows MHTML (Mime HTML). O luce tej wiadomo co najmniej od połowy stycznia bieżącego roku (wtedy jej opis opublikowano na liście mailingowej Disclosure).
Microsoft do tej pory nie udostępnił aktualizacji usuwającej problem - aczkolwiek koncern przygotował narzędzie FixIt, które umożliwia tymczasowe zabezpieczenie komputera przed atakiem (jest ono dostępne w serwisie Microsoft.com). Niewykluczone jednak, że teraz - gdy wiadomo już, że błąd jest wykorzystywany przez przestępców - firma zdecyduje się nad zintensyfikowanie prac nad stosowną aktualizacją.
Przedstawiciele Google nie podali na razie, jacy dokładnie aktywiści są celem ataków - niewykluczone jednak, że chodzi tu o chińskich działaczy opozycyjnych (którzy bywali już w przeszłości atakowani w ten sposób przez tamtejsze władze).
"Na razie rekomendujemy wszystkim użytkownikom - zarówno domowym, jak i korporacyjnym - by do czasu udostępnienia przygotowanej przez Microsoft oficjalnej poprawki skorzystali z prowizorycznej metody zabezpieczenia systemu, czyli narzędzia FixIt" - mówią przedstawiciele Google.
- Gosć
- 2011-03-15 11:55:36
Jest to ambiwalentne. Użytkownicy używają IE6 i nie zamierzają tego zmieniać bo się nie opłaca, bo po co skoro działa (chodzi o większe firmy i korporacje nastawione na zysk a nie gonienie za nowinkami). Dlatego zaniechanie publikowania poprawki dla staroci, może nakłonić do zmiany Windows2000/XP na współczesne rozwiązania. Jednak część naiwnych ocenia to co posiadają (sprzed 10 lat z drobnymi łątkami) w porównaniu ze współczesnymi błyskotkami np. spod linuksa. Są też i tacy (u na 2 dużych klientów extranetu u naszych klientów), co zrobili upgrade w styczniu br. z IE6 na IE7 tak to bywa.
- Gosć
- 2011-03-15 12:04:06
Ciekawe w którą stronę działają ci aktywisci, np.: czy uważają, że w Chinach ginie prawdziwy komunizm i trzeba go ratować (większość nadbrzeżnych regionów Chin, z komunizmu ma tylko czerwony sztandar na placu) bo kapitalizm (a w zasadzie to co z niego mamy) zniewala: i umysł (deprawacja) i ciało (przepracowanie) i ducha (w tv mogą zaistnieć tylko nowi manadryni a szaraczek jest obiektem wyłącznie dla nich manipulacji biznesowych i obyczajowych) i z powodu zbyt mało wydajnego kolonizowania bliższych i dalszych okolic gospodarczych i za dużej permisywności dla tolerancji dla niepoprawności politycznej. A może ci (albo inni) właśnie chcą zmniejszenia komunizmu, i to z praktycznie samych powodów.
- ~phi
- 2011-03-15 12:09:50
Troll szczeka a cyberprzestępcy kradną dalej. Przez dziurę w Internet Explorerze, flagowym produkcie Microsoftu, reklamowanym nawet na billboardach...
- Gosć
- 2011-03-15 12:30:30
phi: nie jest to prawdą co piszesz. Nawet nie odniosłeś się merytorycznie. Co najwyżej stać cię na zasłyszane inwektywy. Wiadomo, twój wybór.
- ~phi
- 2011-03-15 12:45:30
Ok, jest także merytoryka: http://secunia.com/advisories/product/21625/?task=statistics_2011 i za cały rok 2010 http://secunia.com/advisories/product/21625/?task=statistics_2010 Wyjaśnię - w roku 2011 jedna luka, niezałatana do dziś. W roku 2010 wiele luk, 11 zaleceń, z czego 18% luk NIE JEST ZAŁATANYCH DO DZIŚ. Nadmienię, że IE8/9 jest supportowaną przeglądarką z normalnym cyklem poprawek bezpieczeństwa. To chyba wystarczy za komentarz. Trolle lubią zaklinać rzeczywistość, prawda jest jednak zupełnie inna i to właśnie IE pada jako jedna z pierwszych przeglądarek.
- fffatman
- 2011-03-15 13:14:11
@tad: 1. Nie jest prawda, co piszesz. 2. Nie na temat piszesz. 3. Nie znam terminów IT, o których prawisz: deprawacja, permisywność dla tolerancji i po-, czy też niepo-, -prawność polityczna - to się i do nich nie odniosę. Neokolonializm Chińczykom w Afryce idzie dobrze, kilka lat temu witano ich jako ekonomicznych wyzwolicieli, a już były antybażuńskie zamieszki ponoć. Jakie IE6? Słowa nie było o IE6. Bład dotyczy wszystkich, też W7, Win - więc i IE8 co najmniej. "Łaty" zaś MS tradycyjnie składają się obejść i dobrych porad (zapewne grzecznie zastosują się do nich bedbojsi z netu i nie nie będą zamieszczać "niepoprawnego" kodu na stronach.
- ~Zeke
- 2011-03-15 13:41:45
Tadzio myśli, że jak rzuci jakimiś pseudointelektualnymi bredniami o komunizmie to nikt nie zauważy pewnego prostego faktu, który w artykule podany jest od razu na początku. "atakami, przeprowadzanymi z wykorzystaniem znanej od dwóch miesięcy - ale wciąż niezałatanej - luki w zabezpieczeniach przeglądarki Internet Explorer. " MS nie łata dziury, o której wie, przez dwa miesiące. A teraz tadziu idź zmienić pieluchę, bo śmierdzisz bardziej niż zwykle.
- ~albert
- 2011-03-16 18:27:14
Jesli chodzi o scislosc to luka nie dotyczy ie9. poza tym to rzeczywiscie skandal ze to trwa tak dlugo. samej luki bym jednak nie przecenial. najwieksze luki glowach uzytkownikow: glupota, piractwo, wylaczony uac, pozostana niezalatane jeszcze dlugo...
Ocalona z piekła. Wyznania byłej modelki
Konsola SONY Playstation 3 Slim 320GB
Pobierz bezpłatnego e-booka 


