Recomandarea saptamanii

Castiga accesorii personalizate Men In Black 3

Castiga accesorii personalizate Men In Black 3
"Barbatii in negru" revin pe marile ecrane. In "Men In Black 3", agentii J(Will Smith) si K (Tommy Lee Jones) se intorc in timp. Mergi sa vezi filmul din 25 mai si inscrie-te la concurs. Poti castiga.

Vremea in Bucuresti

18° C

Min.:15° C

Max.:18° C

ploaie slaba

Vulnerabilitatile Internet Explorer 6 si 7 primesc rezolvare

Categorii: IT & C
Marime text Minus_h Plus_h  
IE-6-7-patch
Cei de la BitDefender au lansat o actualizare de urgenta pentru a proteja utilizatorii impotriva unei noi vulnerabilitati in Internet Explorer versiunile 6 si 7.

Microsoft a detaliat scenariile de atac in buletinul de securitate #981374, dar nu a lansat inca un patch pentru rezolvarea acesteia.

Anatomia atacului

Utilizatorii care folosesc Internet Explorer versiunile 6 si 7 se pot infecta prin simpla vizitare a unei pagini web special creata in care se foloseste cod JavaScript obfuscat. Acest cod genereaza o eroare tip "use-after-free" (folosire dupa dezalocare), cauzata de un pointer care este accesat dupa ce un obiect a fost sters.

Utilizatorul este ademenit sa viziteze o pagina web creata special printr-un link trimis fie intr-un mesaj spam sau postat pe un forum sau chiar pe retele sociale , etc. Pagina in cauza contine cod JavaScript camuflat prin folosirea functiei escape. Pentru a evitarea detectiei de catre solutiile anti-virus, script-ul acceseaza un al doilea JavaScript ce inlocuieste o variabila din cod cu un string unescape.

Rezultatul executiei este un exploit care va declansa un atac de tip "heap spray" (tehnica folosita de  un exploit care faciliteaza execuria unui cod in mod arbitrar) si va scrie cod malitios, care se va stoca permanent in cache-ul browser-ului: de fiecare data cand browser-ul este pornit, codul malitios este executat fara nici o interventie ulterioara, care va rezulta in descsrcarea automata a unui fisier numit notes.exe sau svchost.exe, detectat ca Trojan.Heur.PT.cqW@aeUw@pbb.

Patch Microsoft


Microsoft
a anuntat ca exploit-ul circula deja online si ca utilizatorii vor primi in scurt timp un patch care sa ii protejeze. Cel mai probabil, furnizorul va emite un patch pe 13 aprilie.

Cum internet explorer 8 nu este vulnerabil la acest atac, urmatorul pas ar fi un upgrade imediat. Totusi multe aplicatii personalizate din mediul business sunt strict legate de IE6 sau IE7 si nu pot folosi Internet Explorer 8.
Produse recomandate
Autor: D.A.
Data: 2010-03-12
Print_icon Email_icon   Facebook_icon   Twitter_icon   Delicious_icon   Ym_icon  
Voteaza: 
Lloop-icon Vizualizari: 247 Lstar-icon Rating: 5
Adauga comentariul tau la articolul "Vulnerabilitatile Internet Explorer 6 si 7 primesc rezolvare"
Sau
Logeaza-te pe facebook pentru a posta comentariul
Va rugam completati E-mail valid.
Va rugam completati Nume.
Va rugam completati E-mail valid.
Reset
Cei care au citit "Vulnerabilitatile Internet Explorer 6 si..." au citit si :
Griffin SmartTalk Solar, accesoriu mobil "pentru parbriz", cu incarcare solara

Griffin SmartTalk Solar, accesoriu mobil "pentru parbriz", cu incarcare solara

Utilizatorii care vor sa conduca in siguranta, fara ca telefonul sa le distraga atentia, dar nu sunt amatori de casti Bluetooth, au acum la dispozitie Griffin SmartTalk Solar, un accesoriu mobil "pentru parbriz", cu incarcare solara. citeste mai departe »
IKEA pregateste camera foto de carton

IKEA pregateste camera foto de carton

IKEA ar putea lansa in curand o camera foto de carton, care foloseste doua baterii AA. Conceptul nu este o gluma, iar camerele au intrat deja in productie si au fost trimise presei ca obiecte promotionale. citeste mai departe »
Microsoft Office 15, un pas mai aproape de cloud

Microsoft Office 15, un pas mai aproape de cloud

Suita de programe Microsoft Office 15 va avea integrata o functionalitate cloud ridicata, arata un clip de prezentare ajuns online. Microsoft Office 15 va aduce utilizatorii cu un pas mai aproape de cloud, la lansarea sa, dupa Windows 8. citeste mai departe »
Ce se intampla acum pe site
Cum sa il determini pe sef sa te placa
anonim a comentat la articolul Cum sa il determini pe sef sa te placa

acum 2 ore, 16 minute, 58 secunde

Cum sa il determini pe sef sa te placa
anonim a comentat la articolul Cum sa il determini pe sef sa te placa

acum 2 ore, 20 minute, 6 secunde

Angajatii ar putea merge in vacanta de Paste cu tichete de vacanta de la angajator
anonim a comentat la articolul Angajatii ar putea merge in vacanta de Paste cu tichete de vacanta de la angajator

acum 12 ore, 59 minute, 14 secunde