NoScatter
Üye
IE 0-day güvenlik açığı için exploit çıktı, yama hala yok
İsrailli bir hacker Microsoft'un salı günü uyardığı IE zero-day güvenlik açığı için bir exploit yazmış ve kod Metasploit Framework'e de eklendi.
Moshe Ben Abu, McAfee Labs blogunda yazan bilgilerde söz konusu açık ile ilgili saldırıların topix21century.com dan geldiğini öğrenmiş ve siteyi inceleyerek dakikalar içinde exploiti bulmuş, kodu çözdükten (okunur hale getirdikten sonra) yararlandığı güvenlik açığını da bulmuş.
Açığın etkisini hafifletici teknikler yama-öncesi güvenlik bülteninde yayınlandı fakat exploit kodu herkese açıldığı için Microsoft'un üzerinde acil yama çıkarmak için büyük bir baskı var.
Moshe Ben Abu, McAfee Labs blogunda yazan bilgilerde söz konusu açık ile ilgili saldırıların topix21century.com dan geldiğini öğrenmiş ve siteyi inceleyerek dakikalar içinde exploiti bulmuş, kodu çözdükten (okunur hale getirdikten sonra) yararlandığı güvenlik açığını da bulmuş.
Açığın etkisini hafifletici teknikler yama-öncesi güvenlik bülteninde yayınlandı fakat exploit kodu herkese açıldığı için Microsoft'un üzerinde acil yama çıkarmak için büyük bir baskı var.
