apple.com intento de explotar?

4

Recientemente navegué a apple.com ; y la página se bloqueó varias veces, luego, después de volver a cargar, recibí esta alerta después de que mi navegador intentara redirigir a res://ieframe.dll/acr_error.htm#apple.com,http://www.apple.com/ :

¿Esto es motivo de preocupación o una falsa alarma?

nslookup apple.com proporciona

Server:  UnKnown
Address:  192.168.1.1

Non-authoritative answer:
Name:    apple.com
Addresses:  17.142.160.59
          17.178.96.59
          17.172.224.47
    
pregunta motoku 27.08.2015 - 03:59
fuente

2 respuestas

1

Nada es seguro de que el sitio web apple.com haya sido el ataque vectorial. El problema podría provenir de cualquier etiqueta, ventana o página web que haya abierto con Interet Explorer.

Dado el mensaje de advertencia que recibió, sospecho que su navegador IE es vulnerable a un problema crítico reciente (julio de 2015) ( Boletín de seguridad de Microsoft MS15-065 - Crítico ) para las versiones de IE hasta la 6 a la 11. El mensaje de advertencia dice que ha visitado una página web (no necesariamente apple.com , como dije) ha estado intentando ejecutar de forma remota código arbitrario en su máquina mediante la explotación de vulnerabilidades de su navegador IE. Necesita parchear su navegador y realizar (aparentemente su AV lo protegió, pero al escanear nuevamente su máquina no le hará daño).

    
respondido por el user45139 27.08.2015 - 07:41
fuente
1

Si bien la alerta es alarmante, según la información proporcionada, no parece ser motivo de preocupación.

Cuando se reinició IE, intentó volver a abrir la página en la que estaba por última vez, que era apple.com. res://ieframe.dll/... es cómo IE recarga la última página en la que estaba. Malware Bytes capturó esta dll cargando y alertó sobre ella.

    
respondido por el user79537 27.08.2015 - 05:25
fuente

Lea otras preguntas en las etiquetas