Napastnicy wykorzystują lukę w Firefoksie

W trakcie ujawnionego we wtorek (26 października) ataku trojanów na komputery z Windows, na który byli narażeni odwiedzający witrynę komitetu Pokojowej Nagrody Nobla, przestępcy wykorzystali nieznaną do tej pory lukę w Firefoksie. Na razie nie ma bliższych informacji o luce. Dostęp do wpisu w bazie danych Bugzilla jest zarezerwowany jedynie dla zarejestrowanych programistów

Obraz
Źródło zdjęć: © Mozilla

Sytuacja, gdy napastnicy wykorzystują nieznane luki w Firefoksie, nie zdarza się często. W połowie ubiegłego roku pojawił się wprawdzie exploit Zero Day dla Firefoksa, ale do tej pory nie został on wykorzystany do aktywnych ataków.

Obraz
© (fot. Mozilla)

Problem

Mozilla Foundation potwierdziła istnienie nowego błędu w wersji 3.6 oraz 3.5 i sklasyfikowała go jako krytyczny.

Zagrożenie

Strona komitetu Pokojowej Nagrody Nobla została wprawdzie już oczyszczona, ale Mozilla Foundation przypuszcza, że w Sieci są już inne strony, które zawierają ten exploit i wykorzystują go do dystrybucji malware'u. Nie wiadomo, jak wiele systemów padło jego ofiarą.

Według analiz firmy Trend Micro exploit próbuje infekować jedynie starsze wersje Windows z Firefoksem 3.6. W systemach Windows 7 i Vista (które są rozpoznawane po nagłówku przeglądarki) "szkodnik" pozostaje bezczynny – prawdopodobnie dlatego, że poprzeczka ustawiana przez zabezpieczenia jest dla niego zbyt wysoko. Exploit instaluje backdoora (BKDR_NINDYA.A.), który nawiązuje kontakt z różnymi serwerami.

Rozwiązanie

Producent pracuje już nad patchem.

Ochrona

Do czasu wydania poprawki fundacja zaleca wyłączenie JavaScriptu albo używanie plug-inu NoScript, co pozwoli na uniknięcie ataków.

Jeśli chcesz codziennie otrzymywać wyczerpujące informacje z serwisu heise Security, zaprenumeruj nasz newsletter.

wydanie internetowe www.heise-online.pl

Wybrane dla Ciebie
Symulacja walki F-35 z Su-30. Nie chcą ujawnić, kto zwyciężył
Symulacja walki F-35 z Su-30. Nie chcą ujawnić, kto zwyciężył
Chiny rozmieszczają je na Pacyfiku. Widzą wszystko
Chiny rozmieszczają je na Pacyfiku. Widzą wszystko
Nieznane drony w Europie. Pojawiły się na krańcach NATO
Nieznane drony w Europie. Pojawiły się na krańcach NATO
Incydent na wysokości 10 kilometrów. Coś uderzyło w samolot pasażerski
Incydent na wysokości 10 kilometrów. Coś uderzyło w samolot pasażerski
Kosmiczna zbroja. Będzie chronić satelity i astronautów
Kosmiczna zbroja. Będzie chronić satelity i astronautów
Przyjrzeli się śniegowi w Alpach. Nie mają dobrych wieści dla świata
Przyjrzeli się śniegowi w Alpach. Nie mają dobrych wieści dla świata
Rzadkie zjawisko na niebie. Udało mu się je sfotografować
Rzadkie zjawisko na niebie. Udało mu się je sfotografować
Mają najpotężniejszy pocisk na świecie. Stworzył go sojusznik Polski
Mają najpotężniejszy pocisk na świecie. Stworzył go sojusznik Polski
Bat na Shahedy Rosjan. Ukraińcy opracowali Bulleta
Bat na Shahedy Rosjan. Ukraińcy opracowali Bulleta
Problem w otoczeniu Słońca. O tym zagrożeniu wiemy niewiele
Problem w otoczeniu Słońca. O tym zagrożeniu wiemy niewiele
Są główną tarczą antybalistyczną Ukrainy. Ta chce pozyskać kolejne 25 sztuk
Są główną tarczą antybalistyczną Ukrainy. Ta chce pozyskać kolejne 25 sztuk
Wszystko jasne. Berlin zdecydował w sprawie F-35
Wszystko jasne. Berlin zdecydował w sprawie F-35