Киберпреступники стремятся как можно активнее использовать уязвимость, обнаруженную во всех версиях веб-браузера Internet Explorer, пока компания Microsoft еще не выпустила соответствующее обновление, ликвидирующее эту брешь. Как пишет CNews, проект Metasploit объявил о добавлении в платформу Metasploit Framework нового эксплойта, эксплуатирующего уязвимость в браузере IE, об обнаружении которой сообщалось в середине сентября.
Открытая платформа Metasploit Framework, которую развивает компания Rapid7, применяется для создания и тестирования эксплойтов. Она предназначена для специалистов по информационной безопасности, однако также может использоваться хакерами. Эксперты считают, что добавление нового эксплойта в платформу может вызвать бурный скачок хакерских атак.
В автоматических обновлениях Microsoft обнаруженная в сентябре уязвимость пока не была устранена. Был лишь выпущен патч, позволяющий закрыть ее, однако его необходимо скачивать и устанавливать вручную. Уязвимость затрагивает все версии браузера Internet Explorer от шестой до одиннадцатой. Последняя встроена в еще не вышедшую в коммерческую эксплуатацию ОС Windows 8.1.
Благодаря уязвимости злоумышленник может удаленно выполнить произвольный код на компьютере жертвы после того, как пользователь зайдет на зараженный веб-сайт. Уязвимость основана на ошибке, в результате которой Internet Explorer пытается получить доступ к объекту в оперативной памяти, который был удален или не был размещен правильно.
Как только об уязвимости стало известно, количество кибератак, проводимых через нее, значительно выросло. Масштаб эпидемии оказался гораздо шире, чем предполагалось изначально, отмечали эксперты.
По данным специалистов, злоумышленники с помощью найденной уязвимости атакуют в основном пользователей финансовых учреждений и государственных сайтов в Азиатско-Тихоокеанском регионе, о в принципе проблема распространяется и на другие сферы и страны.
По данным компании Websense, уязвимость затрагивает семь из десяти компьютеров под управлением операционной системы Windows. По мнению старшего аналитика компании Карла Леонарда, злоумышленники будут стремиться провести как можно больше атак с помощью публично раскрытой уязвимости, пока Microsoft не выпустила соответствующее обновление.