G Data se aşteaptă la un val de atacuri similare cu exploit-ul "Aurora"
În ultimele sale alerte de securitate Microsoft a avertizat că versiunile 6 şi 7 din browser-ul său Internet Explorer au un punct slab. Scenariul pare a fi identic cu atacul aşa numitului exploit “Aurora” de la începutul acestui an. Atacatorii ar putea, în anumite circumstanţe, să execute comenzi nocive asupra PC-ul atacat. În prezent, aceste atacuri sunt efectuate doar targetat şi raportate ca incidente izolate. Cu toate acestea, G Data se aşteaptă ca atacatorii să-şi adapteze acum exploit-ul pentru acţiuni distribuite la scară mare.
Ralf Benzmüller, manager al G Data Security Labs: “Cele mai recente coduri ale exploit-ului au suferit modificări încontinuu şi au fost imediat utilizate împotriva utilizatorilor. În viitorul apropiat, noi ne aşteptăm ca aceste breşe de securitate deja existente să fie exploatate masiv. Situaţia este cu atât mai arzătoare cu cât Internet Explorer 7 este încă distribuit la scară mare pe PC-uri şi, în consecinţă, ne aşteptăm la un număr mare de computer infectate.”
Aflaţi ce tip de browser folosiţi:
În bara de menu, daţi click pe Ajutor, apoi pe Ce este nou în Internet Explorer 8?
Versiuni de Internet Explorer afectate:
· Internet Explorer 6
· Internet Explorer 7
Versiuni de Internet Explorer neafectate:
· Internet Explorer 8
Cum ne putem proteja?
Utilizatorii de Windows ar trebui să îşi facă upgrade la versiunea Internet Explorer 8, deoarece aceasta nu este afectată de breşa de securitate sau să întrerupă utilizarea versiunilor 6 sau 7. În locul acestora G Data recomandă folosirea unor browsere alternative, ex.: Mozilla Firefox, Google Chrome, etc. De regulă, utilizatorii ar trebui să foloseasca un pachet de securitate pentru Internet, care în mod continuu controalează traficul HTTP pentru detecţia malware-ului şi încorporează un firewall. În plus, sistemul de operare şi software-ul instalat trebuie să fie întotdeauna actualizate la cea mai recentă versiune.
Veţi putea urmări în scurt timp analize detaliate pe blogul G Data SecurityBlog: //blog.gdatasoftware.com/
{mosloadposition user10}