Vis didesni atgarsiai apie „Windows VML“ spragą

Paneveziobalsas
1 Min Read

Neseniai pasirodžiusi spraga, įvardinama kaip 0-day, vis labiau plinta, o jos sustabdyti šiuo metu nepavyksta.


Šiuo metu „Microsoft Vector Markup Language“ spragos išnaudojimo kodą turbūt
rastume be didesnių pastangų. Saugumo ekspertai teigia, kad nuo to laiko, kai
įsilaužėliai paviešino kodą, pažeidžiamų vartotojų skaičius pradėjo augti
sparčiau. Tačiau „Microsoft“ nesiskubina jos ištaisyti, tad visiems teks laukti
spalio 10, kada, kaip įprasta, yra išleidžiamas pataisymų paketas.


Šiuo metu vienas populiariausių kenksmingų kodų įrankių rinkinys yra WebAttacker – sukurtas rusų. Jis yra platinamas, taip
vadinamame Rusijos „undergrounde“. Norint jį įsigyti, teks sumokėti apie 250 JAV
dolerių.


Šis įrankis gali greitai parinkti tinkamą kenksmingą kodą „Internet Explorer“
ir „FireFox“ naršyklėms ir sėkmingai juos išnaudoti. Taip pat šiame įrankyje yra
žingsnis po žingsio aiškinama kaip atlikti ataką.


Taigi nors jūsų naršyklė turi įdiegtus naujausius atnaujinimus, tai nepadės jums apsisaugoti. Šiuo metu esantį pavojingumo lygį galima tik sušvelninti išjungus JavaScript palaikymą bei blokuojant nepatikimus tinklalapius.
Dabar belieka tik
laukti…


Critical.lt

TAGGED:
Share This Article

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *