O vulnerabilitate in Internet Explorer 7, pana acum necunoscuta, este exploatata pe Internet. Infectiile au inceput se pare in China.
Severitate: extremely critical
Produse afectate:
- Windows XP Service Pack 3 cu toate patch-urile la zi
- Windows Vista Service Pack 1 cu toate patch-urile la zi
- probabil si altele
Secunia: Internet Explorer XML Processing Memory Corruption
McAfee: Downloader Trojan Exploits Hole in IE 7
ISC – SANS: 0-day exploit for Internet Explorer in the wild
Recomandari:
- actualizeaza semnaturile anti-virusului
- foloseste alt browser pana la aparitia unui patch (de exemplu Firefox + Noscript).
====================================
Update (10.12.2008, 20:50)
Symantec a publicat o prima analiza a acestui exploit. E posibil ca atacatorii sa foloseasca si alti vectori pentru exploatarea acestei vulnerabilitati. Problema se pare ca este in XML parsing engine a IE7 si MSHTML.DLL.
Symantec: Yes, There’s a Zero-Day Exploit for Internet Explorer Out There
====================================
Update 2 (11.12.2008, 21:05)
Microsoft Advisory: Vulnerability in Internet Explorer Could Allow Remote Code Execution
====================================
Update 3 (12.12.2008, 09:00)
Microsoft anunta ca pe langa Internet Explorer 7 sunt potential vulnerabile si Internet Explorer 5.01, Internet Explorer 6, Internet Explorer 8 beta 2.
====================================
Update 3 (13.12.2008, 23:00)
Microsoft Malware Protection Center despre exploatarea vulnerabilitatii in Internet Explorer:
- contextul este limitat
- site-urile malitioase sunt gazduite de domenii din China
- dupa actualizarea definitiilor antimalware exploitul a fost detectat in mai multe tari: de exemplu SUA (64%), sau Romania (1%)
- sunt afectati atat utilizatori casnici cat si corporate
- site-urile malitioase instaleaza malware divers
- utilizatorii pot fi afectati si daca nu viziteaza site-uri suspecte; tinand cont ca in ultimul timp a crescut numarul atacurilor de tip SQL injection si site-uri de incredere pot servi malware in urma unui atac.
Limited Exploitation of Microsoft Security Advisory 961051
Tags: 0-day, Internet Explorer