13 окт 2018 Fruden
Новый баг под кодовым номером CVE-2018-8495 обнаружилисследователь безопасности Абдулрахман Аль-Кабандииз Кувейта. Злоумышленник может удаленно выполнять любые действия с правами пользователя, залогиненного в момент атаки.
Исследователь для примера создал код, который злоумышленник мог бы использовать, чтобы получить доступ к удаленному компьютеру через браузер Microsoft Edge. При этом Аль-Кабанди для демонстрации уязвимости использует только HTML и JavaScript, так что малварь можно захостить на любом сайте.
Чтобы воспользоваться этой уязвимостью, злоумышленник может создать специальный сайт и убедить жертву зайти на него с помощью браузера Edge, а затем произвести определенное действие, чтобы дать ход вредоносной программе. Аль-Кабанди предложил код PoC, которому от пользователя требуется лишь одно нажатие клавиши Enter — после этого будет выполнен скрипт на Visual Basic.
В примере, приведенном исследователем, удаленно запустится всего лишь приложение «Калькулятор», но кто-то мог бы модифицировать его так, чтобы пользователь позволил незаметно скачать и запустить малварь.
Исследователь проинформировал Microsoft об этом баге через Zero Day Initiativeи патчдля него уже вошел в очередной пакет обновлений Windows. Убедившись, что уязвимость закрыта, Аль-Кабанди описал все подробности в своем блогеи приложил видео, показывающее, как пользователь открывает сайт, нажимает Enter, и у него запускается калькулятор.
Исследователь для примера создал код, который злоумышленник мог бы использовать, чтобы получить доступ к удаленному компьютеру через браузер Microsoft Edge. При этом Аль-Кабанди для демонстрации уязвимости использует только HTML и JavaScript, так что малварь можно захостить на любом сайте.
Чтобы воспользоваться этой уязвимостью, злоумышленник может создать специальный сайт и убедить жертву зайти на него с помощью браузера Edge, а затем произвести определенное действие, чтобы дать ход вредоносной программе. Аль-Кабанди предложил код PoC, которому от пользователя требуется лишь одно нажатие клавиши Enter — после этого будет выполнен скрипт на Visual Basic.
В примере, приведенном исследователем, удаленно запустится всего лишь приложение «Калькулятор», но кто-то мог бы модифицировать его так, чтобы пользователь позволил незаметно скачать и запустить малварь.
Исследователь проинформировал Microsoft об этом баге через Zero Day Initiativeи патчдля него уже вошел в очередной пакет обновлений Windows. Убедившись, что уязвимость закрыта, Аль-Кабанди описал все подробности в своем блогеи приложил видео, показывающее, как пользователь открывает сайт, нажимает Enter, и у него запускается калькулятор.
Сообщество: Довідка "ДПС"
Канал: Hack
110 | 2 | 4 | 1 |
Комментарии (3)
Emigrantn1
13 окт 2018
эти шоле
0
Для добавления комментариев необходимо авторизоваться