Komponentit

Kiinan joukkueen virheellisesti vapautettu epävakaa IE7 Exploit

Our Miss Brooks: Magazine Articles / Cow in the Closet / Takes Over Spring Garden / Orphan Twins

Our Miss Brooks: Magazine Articles / Cow in the Closet / Takes Over Spring Garden / Orphan Twins
Anonim

Chinese turvallisuustutkijat virheellisesti julkaissut koodin, jota tarvitaan PC: n hakkerointiin hyödyntäen Microsoftin Internet Explorer 7 -selaimessa epäsuorittua haavoittuvuutta, joka saattaa vaarantaa miljoonien tietokoneiden käyttäjien - mutta näyttää siltä, ​​että jotkut hakkerit ovat jo tienneet, miten tämä virhe voidaan hyödyntää. yksi piste, koodia vaihdettiin jopa 15 000 dollaria maanalainen rikollismarkkinoilla, iDefense, tietoturva-alueen VeriSign mukaan viitaten blogin postitse Kiinan joukkue.

Internet Explorer 7 ongelma tarkoittaa tietokoneella voi olla haittaohjelmia vain vierailemalla verkkosivustolla, joka on yksi vaarallisimmista tietoturva-skenaarioista.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Microsoft on tunnustanut ongelman, mutta ei ilmoita, kun se vapauttaa korjaustiedoston.

Haavoittuvuus paljastettiin ensimmäisen kerran tällä viikolla Kiinan tietoturvaryhmällä "knownsec". Knownsec sanoi tiistaina, että he erehtyvät julkaisemalla hyväksikäyttökoodin ajattelemalla, että ongelma on jo korjattu, iDefense sanoi.

"Tämä on meidän virheemme", knownsec sanoi kiinankielisessä tutkimustiedotteessa.

Tämä virhe voi tarkoittaa sitä, että enemmän hakkereita yrittää rakentaa verkkosivustoja vaarantaakseen käyttäjien tietokoneet, koska hyväksikäytön koodi on vapaasti kelluva ympäri Internetissä. Muut tiedot osoittavat kuitenkin, että hakkerit jo tiesivät, miten se toimi ennen julkaisua. Tunnetun tiedoston mukaan aiemmin vuonna 2007 ilmestyi huhu Internet Explorerissa olevasta bugista, iDefense kirjoitti.

Tietoja haavoittuvuudesta väitettiin myytäväksi marraskuussa maanalaisilla takaisinmarkkinoilla US $ 15,000. Aiemmin tässä kuussa exploit myytiin toisen tai kolmannen käden 650 dollaria, sanoi iDefense, viitaten knownsec

Lopulta joku kehitti Troijan hevonen-ohjelma, joka näyttää vaarattomalta, mutta on todella haitallista - joka on suunniteltu varastamaan tietoja jotka liittyvät kiinankielisiin PC-peleihin, suosittu hakkereiden kohde.

Nyt rakennetaan muita verkkosivustoja, jotka sisältävät hyödyntämisen. Hakkerit yrittävät yleensä tavata ihmisiä käymään kyseisissä sivustoissa roskapostin tai ei-toivottujen pikaviestien avulla.

iDefense sanoi huomassa, että haavoittuvuus on "todella ilkeä" ja että tietoturva-alan ammattilaiset voisivat olla karkea ajo. Microsoft julkaisi suurimman laastaryhmänsä viidessä vuodessa tiistaina, eikä se edellytä säännöllistä korjaustiedostoa 13. tammikuuta asti, vaikka se voisi päättää tehdä hätätilanteen.