Исправленная уязвимость в IE8 стала новой целью хакеров

Исправленная уязвимость в IE8 стала новой целью хакеров

Как известно, после выхода обновлений безопасности для программных продуктов не все пользователи спешат установить их на своих компьютерах. Это «время простоя» предоставляет больше возможностей для злоумышленников.

Несмотря на то, что корпорация отвела месяц на появление новых эксплойтов для исправленных уязвимостей, хакеры не заставили себя долго ждать. Спустя три дня после выхода июньских обновлений, в котором помимо всего прочего устранено одиннадцать ошибок в системе безопасности обозревателя Internet Explorer (IE), было зафиксировано несколько случаев эксплуатации одной из них, которая была обнаружена еще в январе текущего года в IE6, IE7 и IE8.

Как объяснили эксперты в области безопасности компании Symantec, дефект присутствует в одном из модулей IE, который создает элемент для указания времени, т.н. time element. При успешной атаке злоумышленники могут удаленно выполнить вредоносный код на целевой системе.

Однако, на данный момент было зафиксировано несколько случаев атак с целью кражи информации; один из них описан в блоге компании. Злоумышленники, посредством электронной почты, приглашали пользователей посетить сайт одного ресторана. Причем, не ясно каким образом хакеры распространяли свое творение: посредством скрытого элемента iframe, размещенного на взломанной странице легитимного ресурса или они просто создали ее дубликат. В любом случае, при успешной атаке на компьютер жертвы загружался вредонос в зашифрованном виде. При этом специалисты отмечают, что ему присущи функции бота: после запуска вредонос связывается с удаленным сервером и ожидает команд от владельца.

Стоит отметить, что в данном случае эксплойт был нацелен на восьмую версию обозревателя. Для снижения риска заражения, пользователям рекомендуется как можно скорей установить последние обновления, а также стараться поддерживать все программное обеспечение в актуальном состоянии.

ИИ ускоряет умных и топит доверчивых: эксперимент раскрыл цену ChatGPT

Доступ к ИИ-советнику на базе GPT-4 по-разному повлиял на владельцев малого бизнеса в Кении. Наиболее успешные предприниматели увеличили прибыль на 15%, а менее подготовленные потеряли около 10% дохода, выяснили исследователи Калифорнийского университета в Беркли, Гарварда и Колумбийского университета.

Эксперимент продолжался шесть месяцев. Сильные участники не воспринимали рекомендации модели как готовые команды, а адаптировали их к реальным условиям.

Например, закупали генераторы для работы во время отключений электричества или расширяли набор услуг.

Предприниматели с более слабыми навыками чаще применяли шаблонные советы без проверки. Рекомендация снизить цены могла выглядеть убедительно в окне чат-бота, но на практике уменьшала выручку. GPT-4 в таком случае выступал не бизнес-консультантом, а очень уверенным генератором убытков.

Проблема, по мнению исследователей, заключается не столько в технологии, сколько в отказе пользователя от критического мышления. Ранее эксперимент колледжа Дикинсона показал, что 97% участников скопировали заведомо неверный ответ ChatGPT даже при решении простой задачи. Группа без ИИ справилась лучше. Однако обычное напоминание проверить результат сразу удвоило точность.

Анализ 1,4 млн рабочих сессий KPMG дал похожую картину. Около 95% пользователей обращаются с ИИ как с торговым автоматом: запрашивают черновик или краткое содержание и забирают первый результат. Только 5% используют модель как партнёра по мышлению: задают контекст, направляют рассуждение и спорят с ответами.

Для компаний это означает, что сама доля сотрудников с доступом к ИИ почти ничего не говорит об эффективности внедрения. Универсальная инструкция тоже может навредить: разные задачи требуют разного уровня контроля. Нейросеть способна ускорить сильного специалиста и убедительно завести слабого не туда.

RSS: Новости на портале Anti-Malware.ru