Злоумышленники активно используют 0day уязвимость в Internet Explorer

Злоумышленники активно используют 0day уязвимость в Internet Explorer

В глобальном рейтинге угроз не произошло существенных изменений. Рост активности испытала троянская программа Win32/Bundpil, а также вредоносные элементы веб-страницJS/Kryptik.I и HTML/ScrInject. Эти элементы используются злоумышленниками для перенаправления пользователя на мошеннические ресурсы и площадки, с которых производится установка вредоносного кода.

В апреле отмечено появление новой 0day уязвимости CVE-2014-1776, которая присутствует во всех версиях браузера Internet Explorer 6-11 в операционных системах от Windows XP до Windows 8/8.1. Обнаруженный эксплойт для этой уязвимости нацелен на компрометацию IE версий 8-11. Атакующие использовали специальным образом сформированную веб-страницу с JavaScript и объект Flash Player для создания необходимых условий эксплуатации этой use-after-free уязвимости в браузере (файл mshtml.dll). Антивирусные продукты ESET NOD32 детектируют этот эксплойт как Win32/Exploit.CVE-2014-1776. Корпорация Microsoft закрыла данную уязвимость внеплановым обновлением MS14-021, которое распространяется на все ОС, включая Windows XP.

«Мы были удивлены решением Microsoft выпустить внеплановое обновление MS14-021 для Windows XP. Вероятно, это связано с тем, что с момента прекращения поддержки этой ОС прошло меньше месяца, при этом новая уязвимость активно эксплуатируется злоумышленниками. Рекомендуем всем пользователям Internet Explorer, которые еще не установили это обновление, сделать это как можно скорее. Обновление доступно через встроенный в ОС сервис Windows Update», – комментирует Артем Баранов, ведущий вирусный аналитик ESET Russia.

Российских операторов обвинили в продаже безлимитного интернета с лимитами

Ассоциация профессиональных пользователей социальных сетей и мессенджеров пожаловалась в ФАС на МТС, МегаФон, Билайн и Т2. Общественники считают, что операторы вводят абонентов в заблуждение, называя роуминговый интернет безлимитным, хотя после определённого объёма трафика скорость резко падает.

У МТС дневной пакет на максимальной скорости в зависимости от страны составляет от 100 МБ до 1 ГБ.

Затем ускорение приходится покупать отдельно. У Т2 в ряде стран на высокой скорости доступен 1 ГБ в сутки, на Тайване — 400 МБ, а в Испании и на Сейшелах — 200 МБ.

МегаФон предлагает пакет на срок до 30 дней за 8999 рублей, но после расходования 50 ГБ скорость снижается. У бизнес-опции Билайна лимит быстрого трафика составлял 10 ГБ в сутки, после чего соединение замедлялось до 128 Кбит/с.

Заявители требуют проверить рекламу и принять меры. ФАС подтвердила получение обращения. Операторы претензии отвергают: они утверждают, что объём трафика не ограничивают, а заранее предупреждают лишь о снижении скорости. Билайн также сообщил, что переименовал предложение в «Роуминг на 1 день, 10 ГБ».

RSS: Новости на портале Anti-Malware.ru