Przestępcy atakują przez lukę w IE

15 marca 2011 11:40 Antoni Steliński
Microsoft ostrzegł użytkowników Windows przed atakami, przeprowadzanymi z wykorzystaniem znanej od dwóch miesięcy - ale wciąż niezałatanej - luki w zabezpieczeniach przeglądarki Internet Explorer.
Koncern wydał lakoniczny komunikat w tej sprawie - napisano w nim, że liczba ataków na razie jest niewielka. Więcej informacji o problemie udostępnił koncern Google - w firmowym blogu przeczytać możemy, że ataki skierowane są m.in. przeciwko klientom firmy i że ich cele są za każdym razie starannie wyselekcjonowane. Przedstawiciele Google sądzą, że mogą one mieć związek z polityką - celem przynajmniej części prób włamania były komputery "aktywistów politycznych". W blogu napisano, że celami ataków byli również użytkownicy "popularnego serwisu społecznościowego".

Wiadomo, że przestępcy korzystają z metody znanej jako "web drive-by attack" - w skrócie rzecz ujmując, chodzi o zwabienie użytkownika na odpowiednio spreparowaną stronę WWW (jej wyświetlenie w dziurawej przeglądarce powoduje uruchomienie złośliwego kodu i przejęcie kontroli nad komputerem użytkownika).

Wykorzystywany podczas ataków błąd znajduje się we wchodzącym w skład Internet Explorera oprogramowaniu Windows MHTML (Mime HTML). O luce tej wiadomo co najmniej od połowy stycznia bieżącego roku (wtedy jej opis opublikowano na liście mailingowej Disclosure).

Microsoft do tej pory nie udostępnił aktualizacji usuwającej problem - aczkolwiek koncern przygotował narzędzie FixIt, które umożliwia tymczasowe zabezpieczenie komputera przed atakiem (jest ono dostępne w serwisie Microsoft.com). Niewykluczone jednak, że teraz - gdy wiadomo już, że błąd jest wykorzystywany przez przestępców - firma zdecyduje się nad zintensyfikowanie prac nad stosowną aktualizacją.

Przedstawiciele Google nie podali na razie, jacy dokładnie aktywiści są celem ataków - niewykluczone jednak, że chodzi tu o chińskich działaczy opozycyjnych (którzy bywali już w przeszłości atakowani w ten sposób przez tamtejsze władze).

"Na razie rekomendujemy wszystkim użytkownikom - zarówno domowym, jak i korporacyjnym - by do czasu udostępnienia przygotowanej przez Microsoft oficjalnej poprawki skorzystali z prowizorycznej metody zabezpieczenia systemu, czyli narzędzia FixIt" - mówią przedstawiciele Google.


Komentarze (8)

  • Gosć
  • 2011-03-15 11:55:36

Jest to ambiwalentne. Użytkownicy używają IE6 i nie zamierzają tego zmieniać bo się nie opłaca, bo po co skoro działa (chodzi o większe firmy i korporacje nastawione na zysk a nie gonienie za nowinkami). Dlatego zaniechanie publikowania poprawki dla staroci, może nakłonić do zmiany Windows2000/XP na współczesne rozwiązania. Jednak część naiwnych ocenia to co posiadają (sprzed 10 lat z drobnymi łątkami) w porównaniu ze współczesnymi błyskotkami np. spod linuksa. Są też i tacy (u na 2 dużych klientów extranetu u naszych klientów), co zrobili upgrade w styczniu br. z IE6 na IE7 tak to bywa.

  • Gosć
  • 2011-03-15 12:04:06

Ciekawe w którą stronę działają ci aktywisci, np.: czy uważają, że w Chinach ginie prawdziwy komunizm i trzeba go ratować (większość nadbrzeżnych regionów Chin, z komunizmu ma tylko czerwony sztandar na placu) bo kapitalizm (a w zasadzie to co z niego mamy) zniewala: i umysł (deprawacja) i ciało (przepracowanie) i ducha (w tv mogą zaistnieć tylko nowi manadryni a szaraczek jest obiektem wyłącznie dla nich manipulacji biznesowych i obyczajowych) i z powodu zbyt mało wydajnego kolonizowania bliższych i dalszych okolic gospodarczych i za dużej permisywności dla tolerancji dla niepoprawności politycznej. A może ci (albo inni) właśnie chcą zmniejszenia komunizmu, i to z praktycznie samych powodów.

  • ~phi
  • 2011-03-15 12:09:50

Troll szczeka a cyberprzestępcy kradną dalej. Przez dziurę w Internet Explorerze, flagowym produkcie Microsoftu, reklamowanym nawet na billboardach...

  • Gosć
  • 2011-03-15 12:30:30

phi: nie jest to prawdą co piszesz. Nawet nie odniosłeś się merytorycznie. Co najwyżej stać cię na zasłyszane inwektywy. Wiadomo, twój wybór.

  • ~phi
  • 2011-03-15 12:45:30

Ok, jest także merytoryka: http://secunia.com/advisories/product/21625/?task=statistics_2011 i za cały rok 2010 http://secunia.com/advisories/product/21625/?task=statistics_2010 Wyjaśnię - w roku 2011 jedna luka, niezałatana do dziś. W roku 2010 wiele luk, 11 zaleceń, z czego 18% luk NIE JEST ZAŁATANYCH DO DZIŚ. Nadmienię, że IE8/9 jest supportowaną przeglądarką z normalnym cyklem poprawek bezpieczeństwa. To chyba wystarczy za komentarz. Trolle lubią zaklinać rzeczywistość, prawda jest jednak zupełnie inna i to właśnie IE pada jako jedna z pierwszych przeglądarek.

  • fffatman
  • 2011-03-15 13:14:11

@tad: 1. Nie jest prawda, co piszesz. 2. Nie na temat piszesz. 3. Nie znam terminów IT, o których prawisz: deprawacja, permisywność dla tolerancji i po-, czy też niepo-, -prawność polityczna - to się i do nich nie odniosę. Neokolonializm Chińczykom w Afryce idzie dobrze, kilka lat temu witano ich jako ekonomicznych wyzwolicieli, a już były antybażuńskie zamieszki ponoć. Jakie IE6? Słowa nie było o IE6. Bład dotyczy wszystkich, też W7, Win - więc i IE8 co najmniej. "Łaty" zaś MS tradycyjnie składają się obejść i dobrych porad (zapewne grzecznie zastosują się do nich bedbojsi z netu i nie nie będą zamieszczać "niepoprawnego" kodu na stronach.

  • ~Zeke
  • 2011-03-15 13:41:45

Tadzio myśli, że jak rzuci jakimiś pseudointelektualnymi bredniami o komunizmie to nikt nie zauważy pewnego prostego faktu, który w artykule podany jest od razu na początku. "atakami, przeprowadzanymi z wykorzystaniem znanej od dwóch miesięcy - ale wciąż niezałatanej - luki w zabezpieczeniach przeglądarki Internet Explorer. " MS nie łata dziury, o której wie, przez dwa miesiące. A teraz tadziu idź zmienić pieluchę, bo śmierdzisz bardziej niż zwykle.

  • ~albert
  • 2011-03-16 18:27:14

Jesli chodzi o scislosc to luka nie dotyczy ie9. poza tym to rzeczywiscie skandal ze to trwa tak dlugo. samej luki bym jednak nie przecenial. najwieksze luki glowach uzytkownikow: glupota, piractwo, wylaczony uac, pozostana niezalatane jeszcze dlugo...

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001