Célzott támadások egy veszélyes Explorer-rés segítségével

Milkovits Gábor, 2010. november 4. 08:31

Hackerek célzott támadásokat hajtottak végre egy olyan mindeddig befoltozatlan Internet Explorer rést kihasználva, amelynek révén a teljes irányítást átvehetik a rendszerek felett.

A Symantec a napokban arról számolt be, hogy hackerek egy meg nem nevezett weboldalon az üzemeltetők tudta nélkül vírusprogramot helyeztek el, majd spam email-ben felhasználókat csaltak az oldalra. Mindehhez nem volt szükség a netezők aktív közreműködésére, csupán arra, hogy az oldalra látogassanak, ezért a Symantec fokozottan veszélyesnek minősítette a hibát. A sebezhetőség elsősorban a régebbi, IE 6 és 7-es verziókon használható ki, míg az Internet Explorer 8-nál alapbeállítás esetén csupán összeomlik a böngésző akkor, ha valaki a fertőzött oldalra látogat.

Mivel a hiba az elavult böngészőket sújtja – amelyeket azért még így is rengetegen használnak –, a Microsoft mindenképpen az újabb Explorer verziók letöltését sürgeti a felhasználóknál. Valószínű, hogy éppen emiatt nem is ad ki soron kívüli javítást a réshez, ami azt jelenti, hogy a foltra legalább december 14-éig várni kell.
 

IT ROVAT TOVÁBBI HÍREI

Intelligens ipari switchek extrém környezetekhez

A LevelOne új, intelligens, gigabites switch-ekkel erősíti nagy teljesítményű hálózati termékcsaládját, melyet kifejezetten olyan helyszínekre terveztek, ahol kiemelkedő teljesítményre és megbízhatóságra van szükség. A Hilbert sorozatba tartozó ipari switchek már elérhetők PoE (Power over Ethernet) és SFP támogatással, illetve ezek nélkül is – az adott felhasználási környezettől függően 5-től egészen 28 gigabites portszámig.

2025. április 25. 13:06

Adatmentés másképp: hogyan védhet meg a 3-2-1 stratégia a zsarolóvírustól?

Sokan még mindig csak egy kötelező, unalmas feladatként tekintenek az adatmentésre, amit csak azért pipálnak ki, mert „muszáj”. Pedig egy jól megtervezett biztonsági mentés akár életmentő is lehet, különösen egy zsarolóvírusos támadás során. A Kingston szakértői szerint a 3-2-1 mentési stratégia kulcsfontosságú – legyen szó céges dokumentumokról vagy személyes adatokról, ezzel a módszerrel hatékonyan megőrizhető az adatok biztonsága, és a működés folytonossága is.

2025. április 24. 21:07

Ma először Budapesten: Kubernetes Community Days konferencia

A felhőalapú technológiák és a Kubernetes iránt érdeklődő szakemberek és fejlesztők számára kínál egész napos programot az első budapesti Kubernets Community Days konferencia, amelyet a Magyar telekom Székházában rendeznek meg ma, április 24-én.  

2025. április 24. 01:24

Zöldebb jövő az irodában: bemutatkoznak a környezetbarát Philips monitorok

A Philips 5000-es sorozatának legújabb tagjai, a 23,8 hüvelykes (60,4 cm) Philips 24B2G5301 és a 27 hüvelykes (68,6 cm) Philips 27B2G5601, a fenntarthatóság és energiahatékonyság jegyében készültek. A két új modell kifejezetten úgy lett tervezve, hogy minimalizálja a környezetre gyakorolt hatást, miközben modern funkciókat kínál a hatékony munkavégzéshez.

2025. április 23. 18:39

Kiberbiztonság a kritikus infrastruktúrák védelmében

A Schneider Electric legújabb megoldása egyszerű és biztonságos hozzáférést kínál a távoli terminálegységekhez (RTU), ezzel tovább növelve a kritikus infrastruktúrák – például a víz-, olaj- és gázvezetékek – védelmét. Az új SCADAPack 470i és 474i modellek a szerepkör-alapú hozzáférés-szabályozás révén segítik a kiberbiztonsági előírások betartását is.

2025. április 23. 09:56

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Digitális élményforradalom: tegnap ért véget a pekingi InfoComm China 2025

2025. április 19. 14:31

A Microsoft mesterséges intelligenciával gyorsítja a szoftver-frissítéseket

2025. április 16. 17:51

Adatvédelmi nap a GDE-n: Fókuszban a kiberbiztonság és a tudatosság

2025. április 15. 14:43

A Pentagon az informatikai tanácsadókon spórol

2025. április 11. 13:12