Статьи

Новый 0-дневный эксплойт Metasploit для IE 7, 8 и 9 в Windows XP, Vista и 7

Сегодня у нас есть свежесть Metasploit: новый эксплойт нулевого дня для Internet Explorer 7, 8 и 9 в Windows XP, Vista и 7. Компьютеры могут быть скомпрометированы простым посещением вредоносного веб-сайта, который дает злоумышленнику те же привилегии как текущий пользователь. Поскольку Microsoft еще не выпустила исправление для этой уязвимости, пользователям Интернета настоятельно рекомендуется переключаться на другие браузеры, такие как Chrome или Firefox, до тех пор, пока не станет доступно обновление безопасности. Эксплойт уже использовался злоумышленниками в дикой природе до публикации в Metasploit. Связанная с этим уязвимость подвергает риску около 41% пользователей Интернета в Северной Америке и 32% по всему миру (источник: StatCounter ). Мы добавили в Metasploit модуль эксплойтов нулевого дня, чтобы дать сообществу безопасности возможность проверить, уязвимы ли их системы, и разработать контрмеры.

Вот предыстория: некоторые из вас, возможно, помнят, что пару недель назад команда эксплойтов Metasploit выпустила блог о новом эксплойте Java ( CVE-2012-4681 ), с записью в блоге под названием " Начнем неделю с нового Java-дня в Metasploit ". Вы думаете, что 0-дневная атака от той же самой вредоносной группы может немного остыть после этого инцидента ... ну, вы ошибаетесь. Потому что на прошлых выходных наш коллега-исследователь и участник Metasploit Эрик Романг только что заметил еще один 0-дневный возможно из той же группы, используя уязвимость Microsoft Internet Explorer, использующуюся после освобождения.

Команда Metasploit имела удовольствие работать с Мистер Роман а также @binjo вместе, и довольно скоро у нас был рабочий подвиг. Ты можешь скачать Metasploit здесь , а также применить последнее обновление подхватить подвиг.

На следующем снимке экрана показана успешная атака на компьютер с Windows 7 с установленным Internet Explorer 9:

Это против установленного Internet Explorer 8:

Вот еще один пример использования полностью исправленной коробки Windows XP SP3:

Эксплойт также работает против Windows Vista, но я думаю, что вы, ребята, сейчас поняли смысл.

Чтобы попробовать этот модуль, получите бесплатную загрузку Metasploit прямо сейчас или обновите существующую установку. Тем временем мы будем обновлять этот блог, когда будет достигнут больший прогресс.

==========

ОБНОВИТЬ:

  • 17 сентября 2012 г. - Microsoft выпускает рекомендацию 2757760: http://technet.microsoft.com/en-us/security/advisory/2757760
  • 18 сентября 2012 - CVE назначен как: CVE-2012-4969
  • 19 сентября 2012 - релизы Microsoft " почини это ", и было проверено, работает. Больше информации можно найти Вот , Мы по-прежнему советуем пользователям использовать модуль Metasploit для проверки правильности работы обходного пути, потому что даже если установщик скажет, что «исправление было обработано», эксплуатация все же может произойти при определенных обстоятельствах. Вот пример ,
  • 20 сентября 2012 г. - Microsoft обновляет рекомендации по исправлению до версии 2.0. Уточненные требования: 1) «Для компьютеров, работающих под управлением 64-разрядных операционных систем, следующее решение Fix it применимо только к 32-разрядным версиям Internet Explorer». 2) Прежде чем применять это решение Fix it, необходимо убедиться, что Internet Explorer полностью обновлен с помощью службы Windows Update.
  • 21 сентября 2012 г. - Microsoft выпускает MS12-063. Пожалуйста, примените патч как можно скорее !
  • 25 сентября 2012 г. - Обязательно ознакомьтесь с постом Эрика в блоге " Как найти последнюю уязвимость IE (CVE-2012-4969) с Nexpose "

Похожие

ПОДАРОК ​​НА ПОДАРОК ​​И ПОДАРОК ​​НА НАШ НОВЫЙ ПРАЗДНИК
... ик наших любимых бабушек, дедушек и бабушек приближается быстро. Мне нравится этот праздник! К сожалению, чем старше наши бабушки и дедушки тоже становятся старше. Пока они с нами, мы посещаем их как можно чаще. Со стороны моих родителей я был просто любимым дедушкой, который всегда был как мой папа. Я счастлив, что он добавляет здоровья и что мой сын может узнать его все время, как только мы его увидим. У Оскара есть две бабушки и две бабушки и дедушки, потому что их праздник быстро приближается,
Lumia 950 бесплатно от Microsoft, как вестник конца карьеры Windows Mobile?
Интернет-магазин Microsoft Microsoft на несколько дней предлагает бесплатную Lumia 950 для всех, кто решит купить ее старшего брата. Это правда, что Lumia как телефон стоит на очень высоком уровне, но через нишевую систему, как в BlackBerry 10, выбирая ее, мы решаем большой компромисс. Приобретение версии XL 950 за 649 долларов, мы получаем еще один смартфон бесплатно
ДРАЙВЕРЫ SYNCMASTER 226BW ДЛЯ WINDOWS 7
... XP / 2003/2003/7/8/10 MacOS 10 / X Скачиваний: 97457 Цена: Бесплатно * [ * Требуется бесплатная регистрация ]
Выпущена стабильная версия Wine 4.0 - устанавливается на Debian, Ubuntu и Linux Mint
... Windows в Unix-подобных операционных системах. Wine - это слой совместимости для установки практически всех версий программ Windows. Читайте также : Установите Wine 4.0 в RedHat / CentOS / Fedora В этой статье описываются несколько простых шагов по установке последней стабильной версии Wine 4.0 в системах Debian 9-8
Инструкции по настройке управления компьютером в Windows 8 на компьютере Dell
... вление компьютером» и о том, как вы будете делать это на своем компьютере Dell с Windows 8. Содержание: Что такое утилита управления компьютером Windows 8? Чтобы открыть и использовать программу управления компьютером Использование оснастки Использование инструментов Работа с хранилищем
Загрузите последнюю версию Adobe Flash для Windows 10 до выхода на пенсию
... иц в Windows 8.1 напрямую связан с Adobe Flash Player , так как почти все потоковые видео и аудио файлы используют упомянутое программное обеспечение для правильной работы. Таким образом, без использования последней версии Adobe Flash Player вы не сможете запускать многофункциональные интернет-приложения, просматривать мультимедийный контент или транслировать любимые видеоролики. Таким образом, как я описал во введении

Комментарии

1. Что такое утилита управления компьютером Windows Vista?
1. Что такое утилита управления компьютером Windows Vista? Управление компьютером - это утилита Microsoft Windows, которая позволяет вам получить доступ к Системным средствам и позволяет более непосредственно управлять вашим компьютером. В Windows 8 консоль управления Microsoft ( MMC ) принимает и отображает инструменты управления для вашего ПК. Эти инструменты называются оснастками и используются для управления аппаратными, программными
Так, как новый маленький спикер Google формируется против его большего родного брата и его претендента номер один?
Так, как новый маленький спикер Google формируется против его большего родного брата и его претендента номер один? Мы живем с этим уже неделю - вот что мы считаем. Google Home Mini: Дизайн В наши дни Google действительно вплетен в ткань, и он полностью покрывает верхнюю часть Home Mini. Как гигантская плетеная галька, Mini удается не выглядеть как кусок техники
Используется - как новый: Был ли этот отзыв полезным?
Используется - как новый: Был ли этот отзыв полезным? Если syncmaster 226bw читает это сообщение, нажмите эту ссылку, чтобы перезагрузить эту страницу. 22-дюймовый широкоэкранный ЖК-монитор Samsung SyncMaster 226BW Ни в руководстве на компакт-диске, ни на веб-сайте Samsung нет информации о технологии syncmaster 226bw, используемой в панели. Вы можете поправиться, но это будет стоить вам. Для геймеров syncmaster 226bw это отличный монитор. Что значит DVI? Звонки

8. Содержание: Что такое утилита управления компьютером Windows 8?
1. Что такое утилита управления компьютером Windows Vista?
1. Что такое утилита управления компьютером Windows Vista?
Так, как новый маленький спикер Google формируется против его большего родного брата и его претендента номер один?
Используется - как новый: Был ли этот отзыв полезным?
Что значит DVI?

Новости

Карта