חולשה בדפדפן Internet Explorer מאפשרת לתוקף להריץ קוד על המחשב דרך עמוד אינטרנט נגוע. הפגם נמצא ברכיב ActiveX בשם InformationCardSigninHelper, ובמהלך 2013 הוא נוצל בהתקפות מכוונות. הציון שלה 8.8.
מה החולשה?
Internet Explorer תומך ברכיבי ActiveX, תוספים קטנים שאתר יכול להפעיל בתוך הדפדפן. אחד מהם, InformationCardSigninHelper, מגיע יחד עם ווינדוס ומטופל על ידי הקובץ icardie.dll. עמוד אינטרנט שבנוי במיוחד גורם לרכיב הזה לכתוב נתונים אל מחוץ לאזור הזיכרון שהוקצה לו, תקלה שנקראת כתיבה מחוץ לתחום. מצב כזה משבש את הזיכרון בצורה שתוקף יכול לנצל כדי להשתיל ולהריץ קוד.
מספיק שהקורבן ייכנס עם Internet Explorer לעמוד הנגוע. בהתקפות שנצפו ב-2013 השתמשו התוקפים בשיטת watering hole, כלומר שתלו את הקוד הזדוני באתר לגיטימי שהקורבנות נהגו לבקר בו, וחיכו שיגיעו אליו בעצמם.
מי מושפע?
מושפעות מגוון גרסאות ווינדוס ישנות, בהן Windows Server 2008 ו-Windows Server 2012, כשהגישה לחולשה היא דרך Internet Explorer. הן הדפדפן והן גרסאות ההפעלה האלה אינם נתמכים עוד, כך שבישראל מדובר היום בעיקר במערכות ארגוניות ותיקות שנותרו מאחור.
האם מנוצלת בפועל?
כן. החולשה נוצלה בהתקפות מכוונות כבר בנובמבר 2013, ובאוקטובר 2025 היא נוספה לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, רשימת החולשות שידוע כי שימשו תוקפים בפועל.
מה עושים?
מיקרוסופט תיקנה את החולשה בעדכון MS13-090, שאותו ניתן לקרוא בהודעת היצרן. אם ברשותכם מערכת שעדיין מריצה אחת מגרסאות ווינדוס המושפעות, ודאו שהעדכון הזה הותקן.
חשוב מכך: Internet Explorer עצמו אינו נתמך עוד, ומיקרוסופט ממליצה שלא להשתמש בו. אם עדיין קיים בארגון תהליך שתלוי בדפדפן הזה, זה הזמן להעביר אותו לדפדפן מודרני ולמערכת הפעלה נתמכת.