|
Tadeusz Calanca
|
|
czwartek, 11 marca 2010 21:25 |
|
Moshe Ben Abu opublikował za pomocą Twittera kod exploita, który wykorzystuje lukę w Internet Explorer (CVE-2010-0806), którą ujawnił Microsoft zaledwie dwa dni temu. Dostępny jest już moduł do programu Metaspoit. Publiczne ujawnienie kodu exploita powoduje realny wzrost zagrożenia atakiem.
Microsoft ostrzegał, że podatność w IE pozwala atakującemu na przejęcie kontroli nad komputerem.
Ben Abu stworzył exploita dzięki informacjom, które znalazł na blogu McAfee. Jak przyznał w wywiadzie dla ZDnet zajęło mu ok 10 min. rozeznanie się w informacjach znalezionych na blogu i znalezienie źródła podatności.
Można przypuszczać, że ze względu na ujawnienie kodu exploita Microsoft wypuści poprawki przed następnym Patch Tuesday.
Źródło: ZDNet
|