
Ανακαλύφθηκε νέο zero day exploit , το οποίο μπορεί να εκμεταλλευθούν κακόβουλοι χρήστες και hackers.
Αυτό το exploit μπορεί να μεταφορτώσει κακόβουλη εφαρμογή στους υπολογιστές των θυμάτων που έχουν την πλήρως ενημερωμένη έκδοση του λειτουργικού συστήματος ,των Windows XP SP3, σε συνδυασμό με το πρόγραμμα περιήγησης IE7 ή IE8, καθώς και το λογισμικό Flash της Adobe.

Όπως φαίνεται στο παραπάνω σχήμα, το αρχείο exploit.html δημιουργεί τον αρχικό φορέα εκμετάλλευσης της ευπάθειας και μεταφορτώνει το αρχείο flash Moh2012.swf, το οποίο είναι ένα κρυπτογραφημένο αρχείο flash. Το αρχείο flash είναι υπεύθυνο για τη μεταφόρτωση του Protect.html.
Επίσης, υπάρχουν αποδείξεις ότι αυτή η zero day ευπάθεια χρησιμοποιήθηκε ήδη σε επιθέσεις για την εγκατάσταση του Trojan Poison Ivy.
Το Metasploit έχει κυκλοφορήσει ήδη ένα exploit για την συγκεκριμένη ευπάθεια.
secnews.gr
Δεν υπάρχουν σχόλια :
Δημοσίευση σχολίου