Sitios web

Los ataques parecen inminentes a medida que se mejora el exploit de IE

Imperialism: Crash Course World History #35

Imperialism: Crash Course World History #35
Anonim

Los piratas informáticos que trabajan en el proyecto de código abierto Metasploit han provocado un ataque de día cero en Internet Explorer de Microsoft, lo que lo hace más confiable y más probable que sea utilizado por delincuentes.

Los expertos en seguridad han estado preocupados falla desde que fue revelada por primera vez en la lista de correo de Bugtraq el viernes. Pero el código de demostración original no era confiable y no se ha usado en ataques del mundo real.

"El exploit Metasploit que se lanzó anoche será más confiable contra ciertos ataques que el exploit inicial", dijo Ben Greenbaum, gerente senior de investigación. con Symantec, en una entrevista el miércoles.

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

A partir del miércoles por la mañana, Symantec no había visto el exploit utilizado en ataques basados ​​en Internet, pero los expertos en seguridad dicen tipo de código es para una técnica de piratería muy popular llamada ataque de paso. Las víctimas son engañadas para que visiten los sitios web que contienen código malicioso donde se infectan a través de la vulnerabilidad del navegador. Los delincuentes también colocan este tipo de código en los sitios web pirateados para propagar sus ataques.

El lunes, Microsoft publicó un Aviso de seguridad sobre el defecto, ofreciendo algunas soluciones para el problema. Afecta a IE versión 6 y versión 7.

El último navegador IE 8 de Microsoft no se ve afectado por el error, que tiene que ver con la forma en que IE recupera ciertos objetos de CSS (Cascading Style Sheet), que se usan para crear un diseño estandarizado Páginas web.

Los usuarios de IE interesados ​​pueden actualizar su navegador o deshabilitar JavaScript para evitar un ataque.

Para mejorar el exploit, el equipo de Metasploit utilizó una técnica prestada de dos conocidos investigadores de seguridad, dijo Greenbaum. "El exploit inicial usó la tecnología de rociado de montones", dijo. "Es como un ataque de escopeta, donde pruebas muchas cosas a la vez y espero que uno de ellos las atrape".

El último ataque usa una técnica de memoria.ll dlll desarrollada por Alexander Sotirov y Marc Dowd. "Esto será mucho más confiable que la tecnología de pulverización en montones", agregó. "Realmente no hay dudas al respecto".