Комментарии 11
НЛО прилетело и опубликовало эту надпись здесь
Теперь нужно сделать так, чтобы RCE находили примерно раз в месяц и майкрософт продолжит мучать бедные WSUS'ы непомерными апдейтами.
Загружается вредоносный swf, то есть если даже стоит свежая версия adobe flash player, то это не спасет от взлома системы?
swf-технология сама по себе — огромная дыра в безопасности, так как используется activex-технология а не sandbox, в котором все процесс работают изолированно от родительского процесса
Отличный ход, молодцы.
НЛО прилетело и опубликовало эту надпись здесь
Обнаруженный in-the-wild эксплойт к этой уязвимости нацелен на атаку IE версий 9-11 и использует специальным образом сформированный объект Flash Player для обхода ASLR через heap-spray (ActionScript, см. heap feng shui) и DEP через ntdll-ROP.
Проще уж по-английски писать. Понятнее будет.
Действительно, сегодня уже прилетело.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Microsoft исправит 0day уязвимость в Internet Explorer для Windows XP