by trey@HUP
A Google a napokban jelentette be, hogy kifinomult és célzott támadást indítottak ellene, illetve körülbelül két tucat amerikai nagyvállalat ellen Kínából. Ezért a keresőóriás átértékelte Kínával kapcsolatos hozzáállását és bejelentette, hogy kész kivonulni az országból. A bejelentés nagy port kavart fel, még az Egyesült Államok külügyminisztere is megszólalt az ügyben, választ várva a kínai kormányzattól.
A bejelentés után megindult a találgatás arról, hogy milyen hibákat használhattak ki a támadók. Felröppent a hír, hogy 0day Internet Explorer sebezhetőség lehetett a támadás egyik segítője. A Microsoft tegnap elismerte, hogy ez így van.
Ajénlott elolvasni a McAfee fent is linkelt blogposztját, valamint annak kiegészítését/összefoglalóját, ezen a linken pedig egy (fenntartásokkal kezelendő) analízist olvashattok a használt trójai működéséről, viselkedéséről.
conscience 2010.01.15. 13:42:09
Gyanítom,h sajna divatos is lesz, és megint jön egy botnet dömping.
"A Microsoft tegnap elismerte, hogy ez így van."
Befoltozni vajon mikor szándékoznak? Az update-en egy OET foltot kínálnak (www.microsoft.com/technet/security/Bulletin/MS10-001.mspx -- szintén RCE), a DOM problémáról nincs szó.
Egyébiránt jó esélyt látok egy kis USA vs. Kína adok-kapokra. (Itt megint beugrik a képbe a botnet...)
Kíváncsian várom a fejleményeket.