Hlavní třída: Malware
Škodlivé nástroje jsou škodlivé programy určené k automatickému vytváření virů, červů nebo trojských koní, útoky DoS na vzdálených serverech, hackování jiných počítačů atd. Na rozdíl od virů, červů a trojských koní, malware v této podtřídě nepředstavuje přímou hrozbu pro počítač běží na něm a škodlivé užitečné zatížení programu je doručováno pouze na základě přímé objednávky uživatele.Třída: Exploit
Výhody jsou programy, které obsahují data nebo spustitelný kód, které využívají jednu nebo více zranitelných míst v softwaru běžícím na místním nebo vzdáleném počítači pro zjevně škodlivé účely.Uživatelé se zlými úmysly často používají zneužívání k proniknutí do počítače poškozeného, aby následně nainstalovali škodlivý kód (například infikovat všechny návštěvníky ohrožených webových stránek se škodlivým programem). Kromě toho jsou zneužívány běžně používané sítí Net-Worms, aby hackovali poškozený počítač, aniž by od uživatele vyžadovaly nějakou akci.
Nuker programy jsou pozoruhodné mezi exploity; tyto programy posílají speciálně vytvořené požadavky na lokální nebo vzdálené počítače, což způsobuje selhání systému.
Platfoma: JS
JavaScript (JS) je prototypový programovací jazyk. JavaScript byl tradičně implementován jako interpretovaný jazyk. Nejběžnějším používáním je ve webových prohlížečích, kde se používá pro skriptování a přidá interaktivitu na webové stránky.Popis
Technické údaje
Jedná se o chybu zabezpečení aplikace Internet Explorer a Outlook (bezpečnostní chyba zabezpečení com.ms.activeX.ActiveXComponent).
Bezpečnostní vada umožňuje vzdáleným skriptům a stránkám HTML přístup ke všem ovládacím prvkům ActiveX nainstalovaným v počítači oběti. Vzdálený skript může získat plnou kontrolu nad počítačem oběti, včetně schopnosti číst a psát soubory na pevných discích.
Trojské programy, jako jsou JS.Trojan.Seeker a JS.Trojan.Fav, používají tuto chybu zabezpečení k úpravám stránek pro spuštění a vyhledávání prohlížeče a přidávání neoprávněných odkazů do složky "Oblíbené" aplikace Internet Explorer.
Společnost Microsoft vydala opravu, která odstraňuje chybu zabezpečení com.ms.activeX.ActiveXComponent. Doporučujeme navštívit stránku http://support.microsoft.com/support/kb/articles/Q275/6/09.ASP a nainstalovat tuto opravu.
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com