Эксперты из Qihoo 360 обнаружили уязвимость нулевого дня в коде ядра браузера Internet Explorer, которую активно эксплуатировали злоумышленники группы APT в масштабных кампаниях по распространению вредоносов через документы Microsoft Office.
Проблема, которую специалисты описывают как "double kill", затрагивает все последние версии Internet Explorer, а также приложения, использующие ядро IE. В своем сообщении эксперты не раскрыли полную цепочку эксплуатации или подробности о том, кто может стоять за данной вредоносной кампанией.
В рамках атаки злоумышленники распространяют документы Microsoft Office со встроенной вредоносной web-страницей. После того, как жертва откроет вредоносный документ, на компьютер с удаленного сервера загружаются эксплоит и вредоносные модули. В ходе атаки используются известные методы обхода UAC (User Account Control, Контроль учетных записей), техника отражающей DLL-загрузки (Reflective DLL Loading), безфайловые атаки и стеганография.
Эксперты проинформировали Microsoft об атаках, однако компания пока ни подтвердила, ни опровергла находки специалистов. Также пока не известны сроки выхода исправления для закрытия выявленной уязвимости.
- 14.04.2024 Mirai разворачивает ботнет на уязвимых NAS D-Link
- 13.04.2024 Крупное обновление Microsoft закрывает две 0-day уязвимости
- 30.03.2024 World Backup Day - время проверить процесс резервного копирования по чек-листу
- 19.11.2023 Microsoft устранила серию критических уязвимостей под атаками
- 12.11.2023 Токены NTLM можно украсть при содействии Microsoft Access