A zero day exploit is released for Internet Explorer

HP researchers have published a zero day exploit that can be used to attack an Internet weakness . The researchers published the exploit after Microsoft refused to issue a patch.

Σε μια δημοσίευση στο blog της εταιρείας, ο Dustin Childs, senior security developer της HP, αναφέρει ότι η κίνηση δημοσίευσης του exploit μπορεί να θεωρηθεί "κακία," αλλά ακολούθησε την πολιτική γνωστοποιήσεων.zero day ie

"Η Microsoft μας επιβεβαίωσε ότι δεν σκοπεύει να κυκλοφορήσει κάποιο patch για το κενό ασφαλείας, και αισθανθήκαμε την ανάγκη να δώσουμε τις στο κοινό," ανέφερε ο Childs.

The bug allows an attacker to bypass the Address Space Layout Randomization (ASLR) feature, which acts as one of several lines of defense in the popular browsing.

Zero day exploit affects only 32-bit systems, but HP researchers said the error still affects millions of systems, even if most of them are now 64-bit.

Ο Childs, που ανέφερε το σφάλμα στη Microsoft, δήλωσε ότι η απάντηση που πήρε από την εταιρεία ήταν ότι είναι: "τεχνικά σωστό." Έτσι τιμώρησε την απόφαση της εταιρείας να μην επιδιορθώσει το σφάλμα.

Η of HP even a PoC was released which demonstrates that the error exists in Windows 7 and 8.1.

iGuRu.gr The Best Technology Site in Greecefgns

every publication, directly to your inbox

Join the 2.087 registrants.

Written by Dimitris

Dimitris hates on Mondays .....

Leave a reply

Your email address is not published. Required fields are mentioned with *

Your message will not be published if:
1. Contains insulting, defamatory, racist, offensive or inappropriate comments.
2. Causes harm to minors.
3. It interferes with the privacy and individual and social rights of other users.
4. Advertises products or services or websites.
5. Contains personal information (address, phone, etc.).