Exploit zero-day pentru Internet Explorer

Exploit Internet ExplorerAnalistii de la Symantec au avertizat utilizatorii de Internet Explorer asupra unei noi exploatari proof-of-concept. Vulnerabilitatea zero-day din Internet Explorer afecteaza IE 6 si 7 pe Windows XP si Vista. Symantec Security Response Team a avertizat ca ar putea fi afectate si alte versiuni ale IE si Windows. Pentru ca un atacator sa lanseze cu succes un atac, acesta trebuie sa atraga victima pe o pagina sau website malitios, compromise anterior. De asemenea, necesita JavaScript pentru a exploata Internet Explorer. Atacul vizeaza o vulnerabilitate prezenta in modul in care IE utilizeaza informatiile Cascading Style Sheets (CSS). CSS este utilizat de multe pagini web pentru a defini prezentarea continutului site-ului, a precizat Symantec. Compania de securitate se asteapta ca exploatarea sa fie imbunatatita. Pentru a minimaliza sansele de a fi afectati de aceasta problema, utilizatorii Internet Explorer ar trebui sa se asigure ca programele lor anti-virus sunt la zi si sa dezactiveze JavaScript.

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *