
BitDefender, producătorul premiat de mai multe ori pentru soluțiile sale anti-malware, avertizează despre atacuri critice țintite asupra a două dintre cele mai folosite aplicații în lume: Microsoft Internet Explorer și Adobe Reader. Rapoartele preliminare estimează că vulnerabilitatea din Internet Explorer a fost folosită în atacuri concentrate asupra a 34 corporații importante, inclusiv Google și Adobe. La acest moment, Microsoft a emis o alertă, dar nu există un patch disponibil pentru această vulnerabilitate. BitDefender a lansat o actualizare de urgență pentru utilizatorii săi, care interceptează și blochează codul malițios înainte ca acesta să afecteze sistemul utilizatorului.
Breșa din Adobe a fost inițial descoperită pe 14 decembrie și deși furnizorul a emis un patch pe 12 ianuarie, vulnerabilitatea este încă exploatată la liber. Utilizatorii BitDefender au fost protejați încă din ziua zero datorită detecției proactive BitDefender asupra întregii familii de troieni care țintesc vulnerabilități PDF.
Detalii amenințare Internet Explorer:
Cunoscut si sub numele de CVE-2010-0249, atacul asupra Internet Explorer se folosește de o vulnerabilitate în coruperea memoriei browserului și afectează toate versiunile de Internet Explorer mai puțin Explorer 5.01 Service Pack 4 pentru Microsoft Windows 2000 Service Pack 4.
Pentru a ataca cu succes o țintă, inițiatorul atacului trebuie să creeze o pagină web malițioasă care să provoace o eroare în modul în care Internet Explorer procesează anumite operațiuni DOM. Pentru a păcăli utilizatorii să viziteze resursa compromisă, atacatorul poate folosi spam prin email, spam în rețele de socializare și orice alte mijloace de distribuție în masă a mesajelor. Imediat ce documentul este procesat codul malițios injectat va rula și va compromite sistemul. Daca exploit-ul eșuează, atunci se va declanșa o condiție denial-of-service. În anumite ipostaze, Internet Explorer poate fi păcălit să permită executarea codului malițios prin accesarea unui pointer invalid dupa ce un obiect este șters. Deși toate versiunile de Internet Explorer sunt vulnerabile (inclusiv Internet Explorer8 din Windows 7), riscurile sunt mai mici pentru utilizatorii de IE8, deoarece acesta vine cu funcția DEP activată implicit.
Detalii amenințare Adobe Reader:
Oficial cunoscută sub numele de CVE-2009-4324, vulnerabilitatea afectează Adobe Reader și Acrobat 9.2, precum și versiunile precedente. Exploatarea cu succes poate determina căderea sistemului și permite atacatorului să controleze calculatorul victimei, precum și să lanseze atacuri asupra altor site-uri.
Vulnerabilitatea exploatează o eroare în implementarea metodei "Doc.media.newPlayer()" JavaScript care corupe memoria când fișierul PDF special creat este deschis.
Pentru siguranță, BitDfefender recomandă consumatorilor să descarce, instaleze și actualizeze o suită de securitate antimaiware cu antivirus, antispam , antiphishing și protecție firewall, precum și să manifeste atenție atunci când deschid fișiere primite de la persoane necunoscute. Utilizatorii care vor să știe dacă au fost expuși acestor atacuri, pot scana gratuit calculatorul cu BitDefender online scanner.





