Hacking Google con IE e "Aurora"

Ecco un video che dimostra l'attacco portato a Google sfruttando le vulnerabilità di IE.

Certo la cosa è singolare: Google bucata perché usa Internet Explorer, e magari hanno anche il coraggio di incolpare Microsoft! Come minimo da policy aziendale avrebbero dovuto imporre a tutti i propri dipendenti di usare Chrome! Ma se nemmeno Google ci riesce... :-)

La demo utilizza Metasploit Framework che contempla già questo exploit (poi il payload lo decidete voi):


Il codice dell'exploit è disponibili qui. Se invece volete approfondimenti sia sull'Advisory Microsoft che sulle tecniche di mitigazione, vi consiglio di leggere il post del sempre ottimo Feliciano.


Commenti

Post popolari in questo blog

Exploit: icsploit o espluà?

TrueCrypt 5.0: nuova release

ING Direct: ancora con il PAD numerico rotante!