Информационные технологии
Stfw.Ru: Новости софта

Стал общедоступен эксплойт для Microsoft Edge

Команда исследователей Phoenhex выложила на GitHub эксплойт для уязвимости CVE-2018-8629 в javascript-движке Chakra браузера Microsoft Edge. Данный эксплойт позволяет проводить удаленное выполнение кода с правами авторизованного пользователя, благодаря выходу за рамки выделенной памяти.
Эксплойт опасен для тех систем, которые не установили последние патчи безопасности очередного вторника обновлений. Тем же, кто установил их, опасаться нечего. Это будет лишним стимулом для тех пользователей, которые регулярно откладывают обновление системы на потом, обновляться своевременно.
Для использования данного кода необходимо разместить его на сайте, куда предстоит завлечь жертву. PoC-код состоит из 71 строки кода, который приводит к чтению за пределами выделенной памяти. Это довольно опасный эксплойт, который позволяет выполнять практически любые действия от имени авторизованного пользователя, тем более, если пользователь авторизован, как администратор.
Стал общедоступен эксплойт для Microsoft Edge
Stfw.Ru
* При комментировании просим соблюдать законы Российской Федерации.

Вышло исправление критической уязвимости для IE с 7 по 11 версию

Доступны очередные вторничные обновления безопасности

Microsoft исправила 23 уязвимости связанные с удаленным исполнением кода


Сегодня:

Новые программы для Windows, Linux и Android.