SoftOK.Org  Перейти в каталог программ
Начало Главная
Помощь  ПомощьПоиск  Поиск
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.



*
+  SoftOK.Org
|-+  Операционные системы
| |-+  Windows
| | |-+  Серьезная уязвимость в Internet Explorer!
Страниц: [1]
Тема: Серьезная уязвимость в Internet Explorer!  (Прочитано 2180 раз) Печать
tonebbs

Group: Administrator
Position: Full Member
*****

Сообщений: 160

« : 03.04.2006, 09:38:28 »
Какое-то время назад получил письмо, в котором не было ничего кроме небольшого файла ***.htm и двух строчек о том, что это письмо закодировано и вот вам ID и еще что то, чтобы его просмотреть.

Как ни странно - взял да и сохранил вложение.
После чего попробовал открыть Opera - никакого эффекта.
В файле был javascript-код и ничего больше, из чего как-бы само-собой, что ничего страшного случиться не может если я открою в IE.

Открылись два окошка - для ввода тех самых данных из письма.
После их ввода машина повисла на 5 секунд и.. ничего.

Каково же было мое удивление, когда после этого слетел файрволл и касперский, которые после запуска автоматом снимались.
Вирус ,вероятно, выкачал себя полностью из интеренета и начал свое гнусное дело:)
Вирус выловил все пароли и автоматом заменил на всех моих сайтах индексную страницу на свою.

Лечилось это просто - полным сносом системы.
Как потом оказалось - во вложении был еще файл *.hta, котрый не виден ни откуда.

А вот сообщение от SecurityLabs:

Программа: Microsoft Internet Explorer 6.x

Опасность: Высокая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать уязвимую систему.

Удаленный пользователь может с помощью специально сформированной Web страницы загрузить на удаленную систему произвольный HTA файл и затем выполнить его с привилегиями пользователя, запустившего браузер. Удачная эксплуатация уязвимости позволит злоумышленнику выполнить произвольный код на целевой системе.

URL производителя: www.microsoft.com

Решение: Способов устранения уязвимости не существует в настоящее время.


Решение одно и на все времена - не пользоваться Internet Explorer и не открывать левых почтовых вложений.
Мой совет - Opera
Сообщить модератору  
 IP: [ Записан ] Просмотр профиля WWW
Free_White

Group: Administrator
Position: Newbie
*****

Сообщений: 44

Не тупите!

« Ответ #1 : 05.04.2006, 23:50:12 »
Полностью поддерживаю тебя tonebbs, софт от мелкомягких маздай!
Мой любимый броузер mozilla
http://www.mozilla.ru
быстро и удобно!

По моим субьективным оценкам раз в 5-10 быстрее(ADSL), хотя на диалапе выигрышь не сильно заметен, полная загрузка сайта
http://www.7wolf.ru/              http://narod.yandex.ru/

IE                 25 sek                                     15 sek
Mozilla           20 sek                                     10 sek

но попробывать стоит
Сообщить модератору  
 IP: [ Записан ] Просмотр профиля
pavel

Position: Newbie
*

Сообщений: 11

« Ответ #2 : 06.04.2006, 18:22:20 »
Можно еще добавить, что т.к. этот вирус ломает сайты - велика вероятность заразится просто зайдя на сайт с перезаписанным индексным файлом.
Нужно переходить на альтернативные броузеры.
Дырка есть - а обновлений на IE нету - это уже из ряда вон - задницами пошевелить в MS не хотят. Интересно почему?
Сообщить модератору  
-------------------------------
Как-нибудь да будет. Ведь никогда не было, чтобы никак не было.
 IP: [ Записан ] Просмотр профиля
« предыдущая тема следующая тема »
Печать
Страниц: [1]  
« предыдущая тема следующая тема »
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.3 RC2 | SMF © 2001-2006, Lewis Media Valid XHTML 1.0! Valid CSS!
Theme © Copyright by Electron Inc