Злоумышленники используют очередную уязвимость в Internet Explorer |
13:47 |
По данным Trend Micro, атаки начались с отправки email сообщений, содержащих .doc файл, определяемый как XML_DLOADR.A. Это файл содержит ActiveX объект, который автоматически запрашивает подключение к злонамеренному сайту, содержащему специально сформированный HTML код, определяемый как HTML_DLOADER.AS. HTML_DLOADER.AS эксплуатирует уязвимость CVE-2009-0075. После попадания на систему пользователя, эксплоит скачивает и устанавливает бекдор BKDR_AGENT.XZMS, который передает некоторые данные с системы пользователя на сервер злоумышленника по протоколу HTTPS. SecurityLab рекомендует пользователям установить исправление к уязвимости MS09-002, вышедшее на прошлой неделе:
Windows XP Professional x64 Edition and Windows XP Professional x64 Edition Service Pack 2: Windows Server 2003 Service Pack 1 and Windows Server 2003 Service Pack 2: Windows Server 2003 x64 Edition and Windows Server 2003 x64 Edition Service Pack 2: Windows Server 2003 with SP1 for Itanium-based Systems and Windows Server 2003 with SP2 for Itanium-based Systems: Windows Vista and Windows Vista Service Pack 1: Windows Vista x64 Edition and Windows Vista x64 Edition Service Pack 1: Windows Server 2008 for 32-bit Systems: Windows Server 2008 for x64-based Systems: Windows Server 2008 for Itanium-based Systems:
http://www.microsoft.com/downloads/details.aspx?familyid=11985325-4b33-4077-82cf-6afc7a71c510 По материалам: www.securitylab.ru
| |
Категория: Технологии | Просмотров: 727 | Добавил: Konstantin | Рейтинг: 0.0/0 | |
Всего комментариев: 0 | |
Разделы новостей | ||||||
---|---|---|---|---|---|---|
|
Форма входа |
---|
Календарь новостей | ||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Поиск |
---|
|
Ссылки |
---|
|
Статистика |
---|
Онлайн всего: 1 Гостей: 1 Пользователей: 0 |
Наш опрос |
---|