Від перекладача
У недавньому пості про помилки IE9 умпомінюється 0-day вразливість. Мене зацікавила ця інформація, і я спробував з'ясувати деякі подробиці. Результатом став наступний переклад. Я важко дати точне посилання на опис конкретної вразливості, бажаючі отримати більш детальну інформацію можуть знайти її на сайті компанії Vupen.
Новий експлойт IE9
Новий експлойт IE9 обходить всі засоби забезпечення безпеки навіть в останній версії Windows 7 з усіма оновленнями, повідомляє французька компанія Vupen, що спеціалізується на інформаційній безпеці.
Експлойт використовує незакриту (0-day) вразливість в IE9 і обходить всі спеціальні засоби захисту Windows 7. Вразливості схильна остання версія операційної системи Microsoft, з встановленим першим сервіс паком і всіма оновленнями. Уразливість виявлена французькою компанією Vupen, яка також виявила вразливість у IE8 в грудні минулого року.
Vupen знаходить цю вразливість досить серйозною щоб бути використаною для кібератак і запуску довільного шкідливого коду на комп'ютерах з Windows 7. Експлойту вдається обійти передбачені в Windows додаткові шари безпеки, такі як ASLR, DEP і захищений режим (пісочниця) в IE9.
"Експлойт використовує дві різні вразливості. Перша дозволяє виконати довільний код у пісочниці IE9. Друга дозволяє обійти пісочницю, щоб допустити повноцінне виконання коду ", - зазначив CEO компанії Vupen Чаокі Бекра (Chaouki Bekra) в інтерв'ю данському сайту Webwereld.
Тим не менш, ризик від цього експлойту обмежений: код експлойту не було виявлено у вільному доступі. Уразливості були виявлені дослідниками компанії Vupen, ними ж був підготовлений сам експлойт. «Ми підтвердили, що вразливості можуть бути використані для створення експлойту, і ми створили експлойт, що допускає виконання довільного коду, що працює в IE9 під Windows 7 і Windows 7 SP1», повідомив Бекра.
Він також зазначив, що вразливості не були розкриті публічно: «доступ до нашого коду і результатів глибокого аналізу вразливості обмежений нашими урядовими клієнтами, що використовують цю інформацію для захисту своєї інфраструктури».
На даний момент IE9 не використовується масово ні урядами, ні компаніями. Тим не менш, вразливість не обмежується останньою версією браузера компанії Microsoft. Діра в безпеці також присутня в IE8, 7 і 6, для яких Vupen поки не зробила готовий експлойт.
Помилка стосується Internet Explorer версій 9, 8, 7 і 6, і відбувається через логіку «використовувати пам'ять після її звільнення» в бібліотеці mshtml.dll при обробці специфічної комбінації HTML і JavaScript. Vupen рекомендує всім користувачам IE вимкнути JavaScript або використовувати інший браузер, не схильний до цієї вразливості.
Код експлойту Vupen ефективний тільки в IE9, який працює в Windows 7 і Vista. IE9 вийшов порівняно недавно, і поки не поширюється через Windows Update. Microsoft планує включити його в оновлення в найближчі тижні. Конкретна дата широкого поширення браузера поки що не відома.
На даний момент IE9 використовують 3.6 відсотка користувачів Windows 7, на підставі статистики NetApplications. Windows 7 як такий належить близько 25% ринку. Досі Windows XP має ширшу базу користувача.
За тими ж даними, серед усіх користувачів PC IE9 використовують близько 1.04 відсотка. Конкуруюча служба статистики StatCouner навіть не виділяє IE9 в якості окремого браузера в своєму огляді розподілу ринку, ставлячи його до категорії «інші».
