БСН 22 09
Интернет и технологии
Читать 1 мин

Злоумышленники активно используют уязвимость в Internet Explorer

Компания ESET представляет отчет о наиболее активных угрозах апреля 2014 года.

162 открытия
Злоумышленники активно используют уязвимость в Internet Explorer
Фото ИА «Клерк.Ру»

Компания ESET представила отчет о наиболее активных угрозах апреля 2014 года.

В глобальном рейтинге угроз не произошло существенных изменений. Рост активности испытала троянская программа Win32/Bundpil, а также вредоносные элементы веб-страниц JS/Kryptik.I и HTML/ScrInject. Эти элементы используются злоумышленниками для перенаправления пользователя на мошеннические ресурсы и площадки, с которых производится установка вредоносного кода. В апреле отмечено появление новой 0day уязвимости CVE-2014-1776, которая присутствует во всех версиях браузера Internet Explorer 6-11 в операционных системах от Windows XP до Windows 8/8.1. Обнаруженный эксплойт для этой уязвимости нацелен на компрометацию IE версий 8-11.

Атакующие использовали специальным образом сформированную веб-страницу с JavaScript и объект Flash Player для создания необходимых условий эксплуатации этой use-after-free уязвимости в браузере (файл mshtml.dll). Антивирусные продукты ESET NOD32 детектируют этот эксплойт как Win32/Exploit.CVE-2014-1776. Корпорация Microsoft закрыла данную уязвимость внеплановым обновлением MS14-021, которое распространяется на все ОС, включая Windows XP.

Как возможно бизнесу перейти из «желтой» зоны в «зеленую» в сервисе ЦБ РФ «Знай своего клиента» (ЗСК), практическое применение

В этом материале мы не будем рассказывать тривиальные вещи, которые можно найти в интернете из разряда как делать не надо, а расскажем про опыт нашей команды в части выполнения работ по реабилитации компаний с целью выхода из «желтой» в «зеленую» зону ЗСК, то есть, что можно сделать если вы уже оказались в этой «желтой» зоне.

27.5K
Начать дискуссию
ГлавнаяПодписка