A casa »información y Retiro Home » Information and Removal

Nuevo ES DECIR Proeza de Día cero (CVE-2010-0806)

New IE Zero-Day Exploit (CVE-2010-0806)

El 11 de marzo de 2010 Ningún Comentario 11 March 2010 No Comment

Caliente en los talones del boletín de seguridad de este mes, una nueva proeza de vulnerabilidad emerge con un malware en el remolque. La nueva vulnerabilidad de día cero, como descrito en un correo anterior, incitó Microsoft a soltar la Seguridad Consultiva (981374) mientras las investigaciones están todavía en marcha. Este Internet Explorer (ES DECIR) vulnerabilidad existen debido a un error de programación de referencia de aguja inválido dentro de ES DECIR, que, en ciertas condiciones, podría ser explotado para ejecutar el código hostil. Hot on the heels of this month’s security bulletin, a new vulnerability exploit surfaces with a malware in tow. The new zero-day vulnerability, as described in a previous post, prompted Microsoft to release Security Advisory (981374) while investigations are still underway. This Internet Explorer (IE) vulnerability exists due to an invalid pointer reference bug within IE, which, under certain conditions, could be exploited to execute hostile code.

Esta vulnerabilidad principalmente afecta ES DECIR 6 y 7. El Internet Explorer 8 no es afectado. A usuarios que usan los navegadores afectados les aconsejan seguir el workarounds en Microsoft consultivo hasta que los remiendos aplicables sean soltados. Los sistemas usando el último Windows de las versiones de Windows 7 y Servidor 2008 — es automáticamente inmune de esta amenaza desde dichas versiones OS son transportados con ES DECIR 8. Los que usan versiones más tempranas, sin embargo, se beneficiarían de mejorar sus navegadores a ES DECIR 8.This vulnerability primarily affects IE 6 and 7. Internet Explorer 8 is not affected. Users using the affected browsers are advised to follow the workarounds in Microsoft’s advisory until the applicable patches are released. Systems using the latest Windows versions—Windows 7 and Server 2008 — are automatically immune from this threat since the said OS versions are shipped with IE 8. Those using earlier versions, however, would benefit from upgrading their browsers to IE 8.

Con relación a esta vulnerabilidad, la Tendencia Micro actualmente descubre un archivo de JavaScript malévolo como JS_SHELLCODE.CD, que explota CVE-2010-0806 y permite la descarga no autorizada de archivos en máquinas afectadas.In relation to this vulnerability, Trend Micro currently detects a malicious JavaScript file as JS_SHELLCODE.CD, which exploits CVE-2010-0806 and allows unauthorized download of files onto affected machines.

La tendencia Micro™ Protección Elegante Network™ protege a clientes de esta amenaza bloqueando el acceso de usuario al sitio web malévolo JavaScript se une con vía el servicio de reputación de Web. Esto también descubre y previene la descarga de JS_SHELLCODE.CD vía el servicio de reputación de archivo.Trend Micro™ Smart Protection Network™ protects customers from this threat by blocking user access to the malicious website the JavaScript connects to via the Web reputation service. It also detects and prevents the download of JS_SHELLCODE.CD via the file reputation service.

Security™ profundo micro de la tendencia y Tendencia OfficeScan™ micro igualmente protegen a usuarios comerciales vía el Cortafuego de Defensa de Intrusión (IDF) enchufe de unión si sus sistemas son actualizados con la liberación de IDF10-011, el artículo número IDF10011.Trend Micro Deep Security™ and Trend Micro OfficeScan™ likewise protect business users via the Intrusion Defense Firewall (IDF) plug-in if their systems are updated with the IDF10-011 release, rule number IDF10011.

Correo de: TrendLabs | Blog de Malware - por Tendencia MicroPost from: TrendLabs | Malware Blog - by Trend Micro

Nuevo ES DECIR Proeza de Día cero (CVE-2010-0806)New IE Zero-Day Exploit (CVE-2010-0806)

¡Deje su respuesta!

Leave your response!

Usted debe ser entrado al sistema para fijar un comentario.You must be logged in to post a comment.