Злоумышленники используют брешь Internet Explorer в реальных атаках

Злоумышленники используют брешь Internet Explorer в реальных атаках

Злоумышленники используют брешь Internet Explorer в реальных атаках

Microsoft по расписанию выпустила очередной набор ежемесячных патчей. В ноябре разработчики разобрались с 74 уязвимостями, одну из которых злоумышленники эксплуатировали в реальных атаках.

Речь идёт о проблеме Internet Explorer, которой был присвоен идентификатор CVE-2019-1429, — именно эту брешь использовали киберпреступники.

Microsoft не предоставила никаких деталей относительно характера этих атак. Было лишь отмечено, что на данный момент явление ее имеет массового характера.

Проблема CVE-2019-1429 кроется в скриптовом движке Internet Explorer 9, 10 и 11. Её суть заключается в повреждении памяти.

«Уязвимость может привести к удалённому выполнению кода, она существует благодаря тому, как скриптовый движок обрабатывает объекты в памяти Internet Explorer. В результате атакующий может выполнить код в контексте текущего пользователя», — пишет Microsoft.

«Если у пользователя на момент атаки будут права администратора, злоумышленник сможет получить контроль над атакуемой системой».

Инициировать процесс эксплуатации этой бреши довольно легко — жертву достаточно заманить на специально созданный сайт. При этом пользователь, конечно, должен зайти на этот ресурс через уязвимую версию Internet Explorer.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Еще одна турецкая авиакомпания ограничила провоз пауэрбанков

Турецкий лоукостер AJet запретил пассажирам пользоваться пауэрбанками во время полета. Перевозка устройств мощностью свыше 100 Вт·ч теперь допускается только с разрешения авиакомпании, а более 160 Вт·ч — исключительно в багаже и при соблюдении дополнительных условий.

О запрете сообщил телеканал TRT Haber. Ранее аналогичные меры ввела авиакомпания Pegasus.

«По рекомендации Генерального управления гражданской авиации Турции (SHGM) запрещено использование во время полета портативных зарядных устройств (пауэрбанков) с литиевыми батареями мощностью до 100 Вт·ч, электронных сигарет, запасных или внешних аккумуляторов. Их можно перевозить только в ручной клади», — цитирует телеканал выдержку из официального сообщения перевозчика.

Пауэрбанки повышенной мощности можно провозить только при наличии разрешения авиакомпании. Если емкость устройства превышает 160 Вт·ч, перевозка разрешена исключительно в багаже и в специальной упаковке.

Причиной ужесточения правил стала ситуация на рейсе Asiana Airlines Стамбул — Сеул 29 июля: потерянный в самолете пауэрбанк привел к вынужденной посадке в Казахстане. После этого министр транспорта и инфраструктуры Турции Абдулкадир Уралоглу рекомендовал ввести более строгие требования к перевозке внешних аккумуляторов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru