.
Луганские новости
Луганские новости:

10.07.2004 10:43
Обнаружены новые уязвимости в Internet Explorer и Mozilla / Firefox

"NBSP"

В последней поправке Microsoft для браузера Internet Explorer есть недоработки, предоставляющие злоумышленникам еще один способ исполнять свои программы на компьютерах веб-серферов. В пятницу Microsoft выпустила исправление, закрывающее один из трех пробелов в защите браузера, которые в совокупности позволяли злоумышленникам проникнуть в компьютер. Однако в эти выходные была обнаружена еще одна лазейка, которую заплатка Microsoft не устраняет.
«Они предпочли решить только часть проблемы, — говорит студент-компьютерщик из Нидерландов Елмер Куперус, опубликовавший излечивающий код. — Остальное, вероятно, оставили на потом».

Это уже третий случай в течение месяца, когда Microsoft приходится играть в догонялки с хакерами, обнародовавшими информацию о пробелах в защите Internet Explorer. В начале июня Куперус нашел веб-сайт, который использовал две неизвестные ранее уязвимости и одну недавно исправленную для установки на компьютеры жертв adware-программы. А на прошлой неделе была обнаружена менее опасная уязвимость, которую Microsoft исправила в ранних версиях браузера — но в более поздних версиях она появилась вновь.

Microsoft признала последнюю проблему и пообещала выпустить новые поправки в ближайшее время.
«Компания работает над серией исправлений для Internet Explorer, которые выйдут в ближайшие недели и обеспечат заказчикам дополнительную защиту», — сказал CNET News.com представитель Microsoft. Кроме того, компания будет «продолжать изучать появляющиеся сообщения».

Последняя ошибка не является новостью — эксперты уже обсуждали эту проблему в январе, отмечает Куперус. Сначала ее посчитали незначительной, но это не так, потому что этот дефект можно использовать в сочетании с двумя другими, обнаруженными в начале июня. В совокупности все три пробела в защите обеспечивают простой доступ к Windows-компьютерам через браузер Internet Explorer.

«Большинство эксплойтов, которые встречаются сегодня, используют несколько уязвимостей, каждая из которых представляет собой дыру в какой-нибудь функции защиты Internet Explorer, — говорит Куперус. — По отдельности многие из этих проблем кажутся совершенно безвредными, но вместе они создают серьезный риск».
Как оригинальные, так и вновь обнаруженные дефекты относятся к библиотеке компонентов и средств поддержки сценариев ActiveX. Сначала был выявлен пробел в ADODB.Stream, а последняя ошибка кроется в компоненте Application.Shell.

Уязвимостей в IE становится так много, что некоторые эксперты рекомендуют перейти на альтернативные браузеры. Официальная организация при правительстве США Computer Emergency Response Team, ответственная за защиту от онлайновых угроз, в своих рекомендациях в качестве одного из шести пунктов тоже рекомендует администраторам по безопасности подумать о переходе на браузер не от Microsoft.

Microsoft советует пользователям наведываться за наиболее свежей информацией на свой сайт Protect Your PC.

"BugTraq"

Увы, но "серебряной пули" по-прежнему не существует. Использование url, начинающихся с "shell:", позволяет выполнить на клиентской машине произвольный код. К чести разработчиков стоит отметить, что патч уже доступен. Подобная схема работает только под XP. IE, в принципе, тоже запускает указанные таким образом приложения, но, по крайней мере, показывает перед этим диалог Open/Save.

Подписаться на луганские новости

Заголовок

Заголовок

111... читать дальше >>>

Луганские новости:

  • Всеобщая мобилизация: в МО прокомментировали увеличение темпов
  • В Луганске пропадают российские военные
  • Что грозит мужчинам, которые незаконно выехали за границу
  • Донбасс утопает в мусоре из-за мобилизации
  • Русские террористы, в преддверии зимы, опять бьют по энергетике
  • Польша будет блокировать вступление Украины в ЕС
  • Как получить деньги на ипотеку
  • Карданный вал на Икарус
  • Россия нанесла беспрецедентный удар по Украине
  • Зеленский заверил, что его чиновники воруют только у украинцев
  • Венгрия требует от Украины сдаться и гарантии безопасности для России
  • Pepsi и Mars объявлены спонсорами войны против Украины
  • ВСУ на пороге прорыва
  • Москву атакуют беспилотники
  • Война может быть долгой - министр обороны
  • Украина изменила подход к контрнаступлению
  • Китай начал поставлять военную технику России для войны с Украиной
  • На оккупированных территориях ищут "неправильных" детей
  • ФСБ на оккупированных территориях Украины проводит массовую проверку коллаборантов на полиграфе
  • Как луганчанам ВПЛ восстановить паспорт
  • Новости Украины и мира:

  • Системы времени
  • Российский ассимилятивный геноцид в Украине
  • Россия готовит крупный теракт в Беларуси, чтобы обвинить Украину
  • В Киеве ввели странную оплату проезда: киевляне массово не понимают нововведения
  • Ядерный терроризм: МАГАТЭ подтвердили, что Россия заминировала Запорожскую АЭС
  • Главные функции и задачи, которые выполняет любой современный сервис ЭДО
  • Кремль хочет сделать бывшего главного редактора «Эха Москвы» Алексея Венедиктова конкурентом Путина
  • Илон Маск хочет сделать Twitter платным для всех
  • Доллар резко подорожал
  • В НБУ прокомментировали запрет наличных денег в Украине
  • В НБУ высказались об идее запретить наличные деньги и ввести цифровые
  • Дачный двор
  • Цифровые деньги - цифровое рабство
  • Навальный рассказал, как бешенно ненавидит всех своих конкурентов по российской оппозиции
  • Всеобщая мобилизация: Могут ли вручать повестки на работе
  • ФСБ получит доступ к данным сервиса такси Яндекс.Такси
  • Россия вывозит украденное украинское зерно в Африку
  • Всеобщая мобилизация: Что должно быть указано в повестке
  • Стефанчук уже передумал проводить выборы во время войны
  • Зачем у Зеленского вбросили тему выборов во время военного положения: мнение экспертов

  • [Главная] [Луганск] [Украина] [Шоу-бизнес] [Общество] [Интернет] [Фотогалереи [Поиск]
    NEWS.LUGANSK.INFO
     



     Контакты

    2002-2024 Луганск.info

    Луганск, Украина