Софт и безопасность

Microsoft подтвердила наличие критической дыры в IE

24 марта 2006 года, 12:47 | Текст: Владимир Парамонов

Корпорация Microsoft подтвердила наличие опасной уязвимости в браузере Internet Explorer, используя которую злоумышленники теоретически могут получить доступ к удаленному компьютеру и выполнить на нем произвольные деструктивные операции.

Брешь, о которой идет речь, была обнаружена датской компанией Secunia. Проблема связана с некорректной обработкой функции "createTextRange()". Для реализации атаки нападающему необходимо заманить жертву на сформированную особым образом веб-страницу. При просмотре такой страницы в браузере Internet Explorer происходит повреждение данных в памяти, и злоумышленник получает возможность перехватить контроль над компьютером.

Ситуация ухудшается еще и тем, что в интернете уже появился пример вредоносного кода, посредством которого можно задействовать уязвимость. Атакам подвержены полностью пропатченные компьютеры с операционной системой Windows ХР (со вторым сервис-паком) и браузером IE 6.0 или IE 7 Beta 2 Preview (январский релиз). Компания Secunia присвоила уязвимости рейтинг максимальной опасности, патча для дыры пока не существует. Корпорация Microsoft, между тем, подчеркивает, что продолжает заниматься изучением проблемы.

Кстати, в настоящее время Microsoft готовит заплатки, как минимум, еще для двух уязвимостей в самом распространенном на Земле браузере. Одна из этих дыр обеспечивает возможность выполнения на удаленном компьютере HTA-файла без ведома пользователя. Вторая, менее опасная брешь позволяет спровоцировать аварийное завершение работы браузера. Предполагается, что очередная порция патчей для Internet Explorer будет выпущена в следующем месяце.

Последние комментарии:

Оставить комментарий
Валера - 30.03.2006 12:54
По любым это смешно :D Если там есть трояны и вирусы и прочая ерунда, то браузер не поможет :D
Гость - 30.03.2006 00:29
>Ради того чтобы трояны не собирать и вирусы С тем же успехом можно использовать нормальный браузер. Но уже без надуманных ограничений, путешествую по любым сайтам.
Валера - 27.03.2006 11:41
Ради того чтобы трояны не собирать и вирусы :D

Последние новости по теме:

Архив материалов
  «   Ноябрь 2008   »  
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930