рдирдИ IE 0day рднреЗрджреНрдпрддрд╛ рдбреНрд░рд╛рдЗрд╡-рдмрд╛рдп рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ

рдХреБрдЫ рджрд┐рдиреЛрдВ рдкрд╣рд▓реЗ, FireEye рдиреЗ рдШреЛрд╖рдгрд╛ рдХреА рдХрд┐ рдЗрдВрдЯрд░рдиреЗрдЯ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ 10 рдореЗрдВ рдирдП 0day рдЙрдкрдпреЛрдЧ-рдмрд╛рдж-рдореБрдХреНрдд рднреЗрджреНрдпрддрд╛ CVE-2014-0322 рдХрд╛ рдЙрдкрдпреЛрдЧ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рджреНрд╡рд╛рд░рд╛ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб (рдбреНрд░рд╛рдЗрд╡-рдмрд╛рдп) рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд░рд╣рд╛ рд╣реИред рдпрд╣ рдХрд╣рд╛ рдЬрд╛рддрд╛ рд╣реИ рдХрд┐ рдЕрдореЗрд░рд┐рдХреА рд╡реЗрдЯрд░рдиреНрд╕ рдСрдл рдлреЙрд░реЗрди рд╡реЙрд░реНрд╕ (vfw [ред] рдСрд░реНрдЧ) рд╡реЗрдмрд╕рд╛рдЗрдЯ рдХреЛ рдПрдХ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдЖрдИрдлреНрд░реЗрдо рджреНрд╡рд╛рд░рд╛ рд╕рдордЭреМрддрд╛ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ рдФрд░ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдПрдХ рдЕрдиреНрдп рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд╡реЗрдм рдкреЗрдЬ рдкрд░ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ рдЬрд┐рд╕рдиреЗ рдлреНрд▓реИрд╢ рдлрд╛рдЗрд▓ (.swf) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рднреЗрджреНрдпрддрд╛ рдХрд╛ рд╢реЛрд╖рдг рдХрд┐рдпрд╛ рдерд╛ред

рдЫрд╡рд┐

рд╢реЛрд╖рдг, DEP рд╕реЗ рдкреНрд░рд╕рд┐рджреНрдз рдкреБрд╕реНрддрдХрд╛рд▓рдпреЛрдВ рдХреЗ рдЧреИрдЬреЗрдЯ рдкрд░ ASLR рдФрд░ ROP рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХреНрд╢рдирд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╣реАрдк-рд╕реНрдкреНрд░реЗ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ, рдФрд░ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ EMET рдХреА рдЙрдкрд╕реНрдерд┐рддрд┐ рдХреА рднреА рдЬрд╛рдВрдЪ рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдпрджрд┐ EMET рд▓рд╛рдЗрдмреНрд░реЗрд░реА - EMET.DLL рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рд╢реЛрд╖рдг рд╕рдорд╛рдкреНрдд рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдореЛрд░реА рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг SWF рдлреНрд▓реИрд╢ рд╡реЗрдХреНрдЯрд░ рдСрдмреНрдЬреЗрдХреНрдЯ рднреНрд░рд╖реНрдЯрд╛рдЪрд╛рд░ (IE10 рдЙрдкрдпреЛрдЧ-рдмрд╛рдж-рдореБрдХреНрдд рд╡рд▓реНрди) рд╡рд┐рдзрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред рд╕рднреА рдСрдкрд░реЗрд╢рди рдХреЗ рдмрд╛рдж, рд╢реЛрд╖рдг рд░рд┐рдореЛрдЯ рд╕рд░реНрд╡рд░ рд╕реЗ рдкреЗрд▓реЛрдб рдХреЛ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рддрд╛ рд╣реИ, рдЗрд╕реЗ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рддрд╛ рд╣реИ, рдФрд░ рдирд┐рд╖реНрдкрд╛рджрди рдХреЗ рд▓рд┐рдП рд▓реЙрдиреНрдЪ рдХрд░рддрд╛ рд╣реИред ESET рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ рдЙрддреНрдкрд╛рдж Win32 / Exploit.CVE-2014-0332.A рдХреЗ рд░реВрдк рдореЗрдВ рдЗрд╕ рдХрд╛рд░рдирд╛рдореЗ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рддреЗ рд╣реИрдВ , рдФрд░ Win32 / Agent.QEP рдХреЗ рд░реВрдк рдореЗрдВ рдкреЗрд▓реЛрдбред

IE10 рд╡рд┐рдВрдбреЛрдЬ 7 SP1 рдХреЗ рд╕рд╛рде рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЖрддрд╛ рд╣реИред рдкреНрд░рдореБрдЦ рдирд╡рд╛рдЪрд╛рд░реЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рд╕реИрдВрдбрдмреЙрдХреНрд╕рд┐рдВрдЧ рддрдХрдиреАрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдерд╛, рдЬрд┐рд╕реЗ рдИрдкреАрдПрдо - рдПрдиреНрд╣рд╛рдВрд╕реНрдб рдкреНрд░реЛрдЯреЗрдХреНрдЯреЗрдб рдореЛрдб / рдПрдбрд╡рд╛рдВрд╕реНрдб рдкреНрд░реЛрдЯреЗрдХреНрдЯ рдореЛрдб рдХреЗ рд░реВрдк рдореЗрдВ рдЬрд╛рдирд╛ рдЬрд╛рддрд╛ рдерд╛, рдЬрд┐рд╕рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╣рдордиреЗ рдпрд╣рд╛рдВ рдФрд░ рдпрд╣рд╛рдВ рд╡рд┐рд╕реНрддрд╛рд░ рд╕реЗ рд▓рд┐рдЦрд╛ рдерд╛ред Microsoft рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЗрд╕ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЛрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП IE10 рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рддреЗ рд╕рдордп + рдЗрд╕ рд╡рд┐рдХрд▓реНрдк рдХреЛ рд╕рдХреНрд╖рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдордд рднреВрд▓рдирд╛, рдпрд╣ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдХреА рдкреНрд░рддрд┐рд░рдХреНрд╖рд╛ рдХреЛ рдХрд╛рдлреА рдмрдврд╝рд╛ рджреЗрддрд╛ рд╣реИред рджреБрд░реНрднрд╛рдЧреНрдп рд╕реЗ, рдкреВрд░реА рддрд░рд╣ рд╕реЗ EPM IE10 рдореЗрдВ рдХреЗрд╡рд▓ рд╡рд┐рдВрдбреЛрдЬ 8 рдкрд░ рдФрд░ рдЖрдВрд╢рд┐рдХ рд░реВрдк рд╕реЗ рд╡рд┐рдВрдбреЛрдЬ 7 x64 рдкрд░ рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред

рдирд╡реАрдирддрдо IE11 рд╕рд╣рд┐рдд рдЕрдиреНрдп рдмреНрд░рд╛рдЙрдЬрд╝рд░ рд╕рдВрд╕реНрдХрд░рдг, рдЬреЛ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рд╡рд┐рдВрдбреЛрдЬ 8.1 рдХреЗ рд╕рд╛рде рдЖрддрд╛ рд╣реИ рдФрд░ рд╡рд┐рдВрдбреЛрдЬ 7 рдХреЗ рд▓рд┐рдП рднреА рдЙрдкрд▓рдмреНрдз рд╣реИ, рдХрдордЬреЛрд░ рдирд╣реАрдВ рд╣реИред рдЖрдк IE10 рдХреЗ рд▓рд┐рдП рдлреНрд▓реИрд╢ рдкреНрд▓рдЧрдЗрди рдХреЛ рднреА рдЕрдХреНрд╖рдо рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЬреЛ рдЗрд╕ рддрд░рд╣ рдХреА рдХрдордЬреЛрд░рд┐рдпреЛрдВ рд╕реЗ рд░рдХреНрд╖рд╛ рдХрд░реЗрдЧрд╛ред


рдЕрдВрдЬреАрд░ред рд╡рд┐рдВрдбреЛрдЬ 7+ x64 рдкрд░ IE10 + рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХрд╛ рд╕рдВрд░рдХреНрд╖рд┐рдд рдореЛрдбред

Source: https://habr.com/ru/post/In212619/


All Articles