Както от Гугъл, така и от Майкрософт излязоха със съобщения за zero-day уязвимост в Интернет Експлорър, за която все още няма решение от Майкрософт и бива експлоатирана от злоумишленици. Както бе и съобщено пред ZDNet, именно тези атаки са накарали Гугъл да предупреди потребителите си миналата седмица за възможни атаки, нещо за което научихте вече и в Калдата.

Работещият в Гугъл инжeнер Андрю Лайънс написа в блога за компютърна сигурност от компанията , че Гугъл са предупредили Майкрософт за уязвимостта на 30-ти май, и това, че двете компании работят по проблема оттогава.

В съобщението си, той собщава, че:

"Днес Майкрософт получиха препоръчителен доклад относно сигурността, описващ уязвимост в компонент от Microsoft XML . Ние открихме тази уязвимост, която бива експлоатирана за таргетирани атаки в Мрежата без да бъде засечена."

Лайънс заяви също така, че атаките се разпростаняват, както посредством зловредни уеб-страници, които компрометират сигурността на ползващите Интернет Експлорър, така и офисни документи.

Всички хора, които използват уязвимите Уиндоус-системи са застрашени - от XP до Windows 7 включително. Всички издания на Microsoft Office 2003 и Microsoft Office 2007 също са уязвими.

За уязвимостта все още не е намерено решение, но от Майкрософт, предлагат начин да се намали максимално риска от попадане в капана и: доклад по сигурността* издаден от Microsoft, препоръчва на хората ползващи IE и MS Office веднага да инсталират софтуерното решение на компанията засягащо различни проблеми с Уиндоус-базирани компютри Microsoft Fix it, докато от компанията излязат с окончателно решение за "дупката".

Уязвимостта влиза в действие, когато Microsoft XML Core Services 3.0, 4.0, 5.0 и 6.0 се опитат да получат достъп до обект в паметта, който все още не е инициализиран, което води до нарушаване на паметта, което от своя страна позволява на атакуващият да изпълни произволен код на компрометираната машина.

За целта обаче, човек трябва да посети сайт, където присъства зловреден код като използва IE. Хакерът може да подмами посетителят към сайта като например го накара да кликне на линк в адрес или съобщение.

Успешната атака дава на хакера същите права, каквито има и логнатият потребител. Тоест, ако си промените потребителският акаунт да е такъв с по-малко права, това принципно би означавало, че атаката няма да е така успешна, ако сте администратор на системата си.

Добрата новина идва за хората използващи Windows Server 2003, Windows Server 2008, и Windows Server 2008 R2 на които системи IE по подразбиране е в Засилена конбфигурация за сигурност (Enhanced Security Configuration). Това също може да ни спаси от уязвимостта.

Наистина, някак си странно излезе, така без повод миналата седмица съобщението на Гугъл за спонсорирани от държани институции атаки, без да обясняват има ли повод за това. Явно ще станем свидетели на развитието на историята в следващите дни и седмици, но да се надяваме, че няма да станем и участници.

Очаквайте развитие по темата за което ще ви съобщим.

____________________________________________________________

* http://technet.microsoft.com/en-us/...dvisory/2719615