13 окт 2018 (OFF) Fruden (B)
Новый баг под кодовым номером CVE-2018-8495 обнаружилисследователь безопасности Абдулрахман Аль-Кабандииз Кувейта. Злоумышленник может удаленно выполнять любые действия с правами пользователя, залогиненного в момент атаки.
Исследователь для примера создал код, который злоумышленник мог бы использовать, чтобы получить доступ к удаленному компьютеру через браузер Microsoft Edge. При этом Аль-Кабанди для демонстрации уязвимости использует только HTML и JavaScript, так что малварь можно захостить на любом сайте.
Чтобы воспользоваться этой уязвимостью, злоумышленник может создать специальный сайт и убедить жертву зайти на него с помощью браузера Edge, а затем произвести определенное действие, чтобы дать ход вредоносной программе. Аль-Кабанди предложил код PoC, которому от пользователя требуется лишь одно нажатие клавиши Enter — после этого будет выполнен скрипт на Visual Basic.
В примере, приведенном исследователем, удаленно запустится всего лишь приложение «Калькулятор», но кто-то мог бы модифицировать его так, чтобы пользователь позволил незаметно скачать и запустить малварь.
Исследователь проинформировал Microsoft об этом баге через Zero Day Initiativeи патчдля него уже вошел в очередной пакет обновлений Windows. Убедившись, что уязвимость закрыта, Аль-Кабанди описал все подробности в своем блогеи приложил видео, показывающее, как пользователь открывает сайт, нажимает Enter, и у него запускается калькулятор.
Сообщество: Довідка "ДПС"
Канал: Hack

Комментарии (3)

Баги и лозейки должны быть, лишь для того чтобы ловить тех кто хочет ими воспользоваться.
А что это за ДПС СООБ...
Показать комментарий
Скрыть комментарий
Для добавления комментариев необходимо авторизоваться
Удивительный колхоз
Удивительный колхоз - это новая многопользовательс
Тема: Светлая | Тёмная
Версия: Mobile | Lite | Touch | Доступно в Google Play