Internet Explorer подвержен новой критической уязвимости

Internet Explorer подвержен новой критической уязвимости

Специалисты по информационной безопасности говорят об обнаружении новой волны атак, использующих ранее неизвестную уязвимость в последних версиях Microsoft Internet Explorer. Атаки используют ту же группу вредоносного программного обеспечения, что ранее использовалась в атаках нулевого дня в отношении фреймворка Oracle Java.

Новая атака имеет своей целью установку троянского программного обеспечения Poison Ivy во время посещения пользователями специальной вредоносной страницы в интернете. Атака работает даже в случае полностью обновленной операционной системы и использования браузеров IE 8 и старших, рассказывает технический специалист компании Alient Vault Джейми Бласко, пишет cybersecurity.ru.

Сообщается, что скрывающаяся уязвимость может эксплуатирована в Windows Vista или Windows 7 под управлением Internet Explorer 9. В компании Rapid7, выпускающей популярный пентестер Metasploit, говорят, что в их продукт данные о новом баге уже были добавлены и пользователи могут протестировать системы.

Суть бага заключается в том, что он позволяет обходить систему рандомизации ASLR (address space layout randomization), созданную как раз для затруднения атак.

Ростех: вирусное видео с Сергеем Чемезовым — подделка

В минувшие выходные в Сеть слили провокационное видео с участием гендиректора Ростеха Сергея Чемезова, которое быстро набрало свыше 100 репостов. Госкорпорация заявила, что это фейк, созданный с помощью ИИ.

Злоумышленники взяли за основу запись интервью Чемезова китайскому телеканалу CCTV и перенесли переделанный сценарий в Дубай. В итоге любители «жареного» с готовностью подхватили новый вброс, даже не удосужившись проверить источник.

Авторы фальшивки, по словам Ростеха, не только оклеветали его главу, но также попытались дискредитировать промышленность и финансовые власти России, посеяв недовольство в обществе.

 

«Этот инцидент – еще одно подтверждение того, что России необходимы законы, регулирующие сферу ИИ, — заявили в Ростехе. — Полагаем, что за использование технологий дипфейк во вред человеку, компании или стране должна быть уголовная ответственность, жесткая и соразмерная с ущербом, который хотели нанести злоумышленники».

В настоящее время определение дипфейка в российских законах отсутствует, и это большая проблема. Число атак с использованием ИИ-фальшивок растет, а граждане зачастую даже не имеют представления о новой уловке мошенников.

Власти пока лишь пытаются восполнить этот пробел, подправив УК. Так, Минцифры РФ предложило считать использование дипфейков обстоятельством, отягчающим преступления, а в Госдуме уже больше года обсуждают необходимость криминализации противоправного использования ИИ.

RSS: Новости на портале Anti-Malware.ru