Počítače amerických vývojářů jaderných zbraní hacknuté přes MS IE

Internet Explorer se opět ukázal jako možný bezpečnostní exploit, společnost Invincea minulý týden oznámila odhalení úspěšného hackerského útoku na vývojáře nukleárních zbraní, který hackeři realizovali právě skrze osmou verzi prohlížeče.

Hackeři nejprve infikovali část webu amerického Ministerstva práce, která je určena specifickým pracovníkům na Ministerstva energetiky USA. Web, který obsahuje informace nemocech z ozáření a toxicitě jednotlivých pracovišť vývoje jaderných zařízení a zbraní.

Zajímavé je, že útok pracoval se 0-day zranitelností v Internet Exploreru 8 (poslední podporovaná verze ve Windows XP), chyba umožňuje spuštění kódu bez vědomí uživatele PC. Pomocí chyby byl na prvním napadaném počítači nainstalován trojský kůň (Poison Ivy), který umožnil vzdálený přístup útočníků do PC a do lokální sítě.

Microsoft v pátek chybu v IE 8 potvrdil, zranitelnost způsobuje poškození paměťových struktur, které umožňuje spuštění neautorizovaného kódu, ve vyšších ani nižších verzích prohlížeče chybu nenalezneme. Oprava zatím není dostupná.

Exit mobile version