SK

Severokórejskí hackeri stále úspešne zneuživajú na útoky staručký Internet Explorer

Napriek koncu Internet Explorera, niektoré jeho technológie sa stále používajú v iných MS produktoch.

Americká spoločnosť Microsoft už dávnejšie nahradila technologicky zastaraný internetový prehliadač Internet Explorer, novým Edge-om. Napriek koncu prehliadača, niektoré jeho technológie sa používajú dodnes a to aj v tých najnovších produktoch technologického giganta. Jedným z takých produktov je Microsoft Word, ktorý sa rozhodli zneužiť na svoje útoky údajne vládou podporovaní severokórejskí hackeri, ktorí vystupujú pod menom - APT37. Tentokrát sa hackerská skupina rozhodla zneužiť nehodu v juhokórejskom metre - Itaewon, kde o život prišlo 151 ľudí počas halloweenskej akcie.

Len necelé dva dni po tejto smutnej udalosti sa začal internetom šíriť dokument s názvom "accident response situation". Následne tento dokument začali používatelia z Južnej Kórei hromadne zasielať do antivírusových spoločností. Jednou z takých spoločností je VirusTotal, ktorý patrí pod spoločnosť Google. Firma VirusTotal následne tento dokument zaradila pod chybu s názvom - CVE-2017-0199, ktorá je AV spoločnostiam veľmi dobre známa a vyskytuje sa v textových editoroch - WordPad a Word. Chyba má súvis s JavaScriptom, ktorá dokáže počas pretečenia pamäte zmeniť údaje.

Spoločnosť Microsoft už túto chybu medzičasom opravila, lenže nejaký čas ešte potrvá, kým sa chyba odstráni úplne. 

Zdroj: ArsTechnica,

Add new comment
TOPlist