Bătrânul Internet Explorer nu este lăsat să moară şi încă este exploatat la maximum de către hackeri

0
Publicat:
Ultima actualizare:

La sfârşitul lunii aprilie 2018, Kaspersky a detectat proactiv un exploit necunoscut până în acel moment, care, după ce a fost analizat de experţii companiei, s-a dovedit că folosea o vulnerabilitate zero-day CVE-2018-8174 pentru Internet Explorer. Potrivit experţilor, aceasta a fost folosită în atacuri direcţionate. Atacatorii puteau obţine acces complet la dispozitivele afectate.

Interesant este că exploit-ul Internet Explorer a fost descărcat într-un document Microsoft Word, acesta fiind primul caz cunoscut al unei astfel de tehnici. De asemenea, este demn de remarcat că a putut fi utilizată o variantă la zi de Microsoft Word.

În momentul descoperirii, Kaspersky Lab a raportat vulnerabilitatea către Microsoft. Patch-ul este disponibil aici, începând cu 8 mai.

Un exploit este un tip de program care profită de o vulnerabilitate sau de un bug dintr-un alt program pentru a infecta victimele. Exploit-urile sunt folosite atât de infractorii cibernetici care vor să obţină bani, cât şi de grupările sponsorizate de către state.

În acest caz, exploit-ul identificat este bazat pe un cod periculos care exploatează vulnerabilitatea zero-day, un bug tipic UAF (use-after-free), atunci când un cod executabil legitim, precum cel pentru Internet Explorer, aplică o logică incorectă de procesare a memoriei.

Acest lucru transmite mesajul că a fost eliberată memorie. Dacă în cele mai multe cazuri, rezultatul este o simplă blocare a browser-ului, cu ajutorul exploit-ului, atacatorii folosesc bug-ul pentru a prelua controlul asupra dispozitivului.

O analiză suplimentară a exploit-urilor a arătat că procesul de infectare include următorii paşi:

  • Victima primeşte documentul periculos Microsoft Office RTF;
  • După deschiderea documentului, a doua etapă a exploit-ului este descărcată – o pagină HTML cu cod malware;
  • Codul declanşează bug-ul UAF de afectare a memoriei;
  • Codul shell care descarcă elementele periculoase este apoi executat.
Mai multe pentru tine:
Ce s-a întâmplat exact când Nicolae Ceaușescu s-a întâlnit cu Părintele Arsenie Boca: „Vă vor cerne!"
Cifrele care spun o poveste de iubire. Răzvan Bănică, mărturii care fac să plângă orice femeie. Legătura care i-a dus o puternica etichetă la „Power Couple”
Top 7+ cuptoare electrice de masă 2026 – gătește rapid, uniform și fără compromis. Află dacă ai nevoie de acest electrocasnic și cumpără online
Proxenetism la Palat? Ducesa i-a oferit lui Jeffrey Epstein o femeie „singură și cu un corp grozav”. Nici fiicele ei n-au scăpat
Top 7 sandwich makere 2026: Transformă gustările acasă în adevărate delicii gourmet, rapid și fără efort
Crocant, sănătos, rapid, fără ulei și fără stres – Cele mai bune air fryere din 2026 care îți vor schimba modul de a găti! Profită de ofertele eMAG
De ce este coliva sănătoasă pentru organism? Iată ce beneficii are asupra tractului intestinal: „Atât timp cât nu are zahăr rafinat, e bună!”
Cele mai bune aparate de gătit cu aburi în 2026: Top 5 modele eMAG pentru mese rapide, sănătoase și fără grăsimi – magia aburului în bucătărie
Top 7 prăjitoare de pâine 2026 – Ghid complet pentru dimineți perfecte și alegeri fără regrete
Top 6 grătare electrice 2026: Fripturi suculente perfect rumenite, panini aurii și legume crocante, fără fum sau bătăi de cap + ghid de cumpărare
De ce e bine să dăm de pomană, de Moșii de Iarnă. Silviu Biriș: „Mulți oameni pleacă de aici triști.” De ce arpacașul pentru colivă se spală în 9 ape?