Niezałatana luka w Internet Explorerze pozwala na wprowadzenie złośliwego kodu | dodał Admin 2007-04-01 10:13:56 |
|
 Firma McAfee opublikowała w swoim blogu informację o dziurze w przeglądarce Internet Explorer w wersji 6 i 7 działającej pod kontrolą systemu operacyjnego Windows XP z dodatkiem Service Pack 2.
Luka pozwala na wprowadzenie złośliwego kodu do systemu za pomocą odpowiednio spreparowanych stron internetowych lub listów elektronicznych. Do niezauważonego przez system wykonania złośliwego kodu mogą służyć pliki .ani z animowanymi kursorami.
Naukowcy z McAfee odkryli na grupie dyskusyjnej przykładowy plik tego typu. Niedługo później w Sieci pojawiła się pierwsza złośliwa próbka zidentyfikowana przez McAfee jako Exploit-ANIfile.c. Trend Micro nazywa ten sam złośliwy plik jako TROJ_ANICMOO.AX.
Po zainstalowaniu robak pobiera kolejne złośliwe oprogramowanie. Do tej pory luka nie jest jeszcze aż tak popularna, jednak coraz większa liczba cyberprzestępców z pewnością będzie chciała ją wykorzystać. |
adres newsa: http://www.edownload.pl/News-Wiecej-274.html | |
|