Новый эксплоит использует уязвимость нулевого дня в Microsoft Internet Explorer

Новый эксплоит использует уязвимость нулевого дня в Internet Explorer

Специалисты по информационной безопасности предупреждают об обнаружении в сети эксплоита, направленного на ранее неизвестную уязвимость в браузере Microsoft Internet Explorer. При помощи уязвимости потенциальные злоумышленники могут устанавливать на компьютер-жертву вредоносное программное обеспечение. В ИТ-компании Invincea говорят, что первые случаи работы указанного эксплоита были обнаружены в сети одного из американских федеральных ведомств, занимающегося ядерными исследованиями.



По словам специалистов, эксплоит задействует уязвимость нулевого дня, выявленную создателями эксплоита в браузере Internet Explorer 8. Более ранние версии браузера не подвержены уязвимости, баг IE8 работает с эксплоитом в среде операционных систем Windows XP-7, сообщает cybersecurity.ru.

В корпорации Microsoft подтвердили выявление бага в браузере. Согласно данным корпорации, баг работает только в IE8, а версии 6,7,9 и 10 не подвержены уязвимости. В рекомендации корпорации говорится, что пользователям следует по возможности перейти на Internet Explorer 10, тем же кто этого не может сделать, рекомендуется заблокировать ActiveX Controls и Active Scripting, а также установить предупреждение о запуске элементов ActiveX из локальной сети.

Небезопасную критическую инфраструктуру в России передадут государству

Владельцы критической инфраструктуры, провалившие её защиту, рискуют временно лишиться управления своими активами. Президент Владимир Путин подписал указ о мерах безопасности объектов КИ, позволяющий правительству назначать для них временного управляющего.

Основанием может стать неэффективная защита от атак беспилотников, а также отказ или опоздание с восстановлением работы объекта после инцидента.

Если критически важное предприятие не подготовилось к угрозе или слишком долго приходит в себя, государство сможет перехватить руль.

Мера распространяется на объекты ТЭК, промышленности, связи, транспорта, логистики, коммунальной и энергетической инфраструктуры, включая атомную, а также системы жизнеобеспечения и другие объекты, важные для безопасности страны и населения.

Под временное управление разрешено передавать всё имущество владельца или только его часть. Речь идёт о недвижимости, движимом имуществе, ценных бумагах, долях в компаниях и имущественных правах.

Механизм может применяться как к российским физическим и юридическим лицам, так и к иностранным гражданам и организациям.

Управляющим по умолчанию станет Росимущество. Однако по поручению президента правительство сможет выбрать и другое лицо. Расходы на управление покроют за счёт доходов от использования переданных активов.

Указ подписан на фоне роста угроз критической инфраструктуре в период СВО.

RSS: Новости на портале Anti-Malware.ru