Internet Explorer подвержен новой критической уязвимости

Internet Explorer подвержен новой критической уязвимости

Специалисты по информационной безопасности говорят об обнаружении новой волны атак, использующих ранее неизвестную уязвимость в последних версиях Microsoft Internet Explorer. Атаки используют ту же группу вредоносного программного обеспечения, что ранее использовалась в атаках нулевого дня в отношении фреймворка Oracle Java.

Новая атака имеет своей целью установку троянского программного обеспечения Poison Ivy во время посещения пользователями специальной вредоносной страницы в интернете. Атака работает даже в случае полностью обновленной операционной системы и использования браузеров IE 8 и старших, рассказывает технический специалист компании Alient Vault Джейми Бласко, пишет cybersecurity.ru.

Сообщается, что скрывающаяся уязвимость может эксплуатирована в Windows Vista или Windows 7 под управлением Internet Explorer 9. В компании Rapid7, выпускающей популярный пентестер Metasploit, говорят, что в их продукт данные о новом баге уже были добавлены и пользователи могут протестировать системы.

Суть бага заключается в том, что он позволяет обходить систему рандомизации ASLR (address space layout randomization), созданную как раз для затруднения атак.

Эксперты допустили новую зачистку российского софта в App Store

Apple удалила из App Store основные приложения холдинга VK, а эксперты уже предупреждают: на этом зачистка российского софта может не закончиться. Основания, которыми объясняются ограничения, подходят далеко не только для сервисов одной компании.

25 июня из магазина исчезли «ВКонтакте», «Одноклассники», «Дзен», VK Видео, VK Музыка, VK Знакомства и Mail.ru.

Ранее та же участь постигла мессенджер МАКС. Его удаление связывали с претензиями к безопасности, а блокировку остальных приложений — с санкциями.

Опрошенные «Коммерсантом» участники рынка считают ситуацию опасным прецедентом. Многие крупные российские платформы работают по одним и тем же законам: взаимодействуют с государственными органами и в предусмотренных случаях передают им данные.

Если этого достаточно для санкций, очередь из кандидатов на вылет из App Store может получиться длинной.

Не слишком убедительным эксперты называют и аргумент об обязательной предустановке МАКС на смартфоны. В России действует целый перечень программ для предустановки, поэтому при желании ту же логику можно распространить на сервисы других разработчиков.

В зоне риска оказываются не только мессенджеры и электронная почта, но и любые крупные цифровые платформы с широкой аудиторией и сложной инфраструктурой. Иными словами, билет из App Store потенциально может получить почти любой заметный российский сервис.

Пока речь идёт лишь об оценках участников рынка: Apple не объявляла о новой массовой волне удалений. Но сигнал получился вполне прозрачным. Сегодня из магазина исчезли VK и МАКС, а завтра кнопка «Недоступно в вашем регионе» может встретить пользователей совсем другого приложения.

RSS: Новости на портале Anti-Malware.ru