Декабрь 19, 2019 Просмотры 9 просмотров

Microsoft сообщает о появлении новой веб-угрозы

Корпорация Microsoft сообщает о появлении новой веб-угрозы, которая может использоваться для передачи потока веб-трафика через прокси-сервер злоумышленника.

Суть атаки заключается в том, что приложения (такие, как браузер Internet Explorer) используют протокол WPAD (Web Proxy Automatic Discovery – протокол автоматического обнаружения адреса прокси-сервера) производит поиск PAC (Proxy Auto Config – авто конфигурирование прокси) файла, в котором содержатся указания настроек прокси-сервера. Таким образом, хакеру предоставляется возможность конструирования такого PAC-файла, который «заставил» бы браузер пересылать трафик через прокси-сервер злоумышленника.

«Злонамеренный» WPAD.dat файл может быть размещен на DNS или WINS сервере, к которым обычно и обращаются клиентские приложения для определения местонахождения PAC-файла, сообщает Microsoft.


Просмотры 9 просмотров

Отзывы

Админ
Отлично!
Март 28 Админ

Статьи и обзоры Все статьи

Теперь пользователи получают максимум технологий без переплат, что делает апгрейд ...
В статье разбираем, от чего зависит скорость зарядки смартфонов и ...
Узнайте, какие квесты в Ташкенте заинтересуют профессионалов в области IT ...
Разбираем структуру цены, скрытые расходы и реальные способы сэкономить при ...