Среда, 2026-04-15, 21:28
Приветствую Вас Шпиён | RSS
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: Кидяев, Misterio  
В IE7 перекочевала дыра двухлетней давности
FlashBackДата: Понедельник, 2006-11-06, 19:57 | Сообщение # 1
Подполковник
Группа: ЗИд1610
Сообщений: 121
Репутация: 4
Статус: Offline
В недавно представленном браузере Internet Explorer 7 обнаружена уязвимость, которая теоретически может использоваться злоумышленниками с целью получения несанкционированного доступа к конфиденциальным данным, например, логинам и паролям жертвы.

Как сообщает датская компания Secunia, для осуществления атаки злоумышленнику необходимо вынудить пользователя посетить специально созданную веб-страницу. Если при этом в браузере открыт другой сайт, нападающий может получить доступ к содержащейся на нём информации. Брешь присутствует на полностью пропатченных компьютерах с операционной системой Windows ХР и вторым сервис-паком.

Томас Кристенсен, эксперт компании Secunia, отмечает, что проблема о которой идёт речь, была выявлена ещё летом 2004 года в браузере Internet Explorer 6. Специалисты по вопросам безопасности тогда проинформировали Microsoft об уязвимости, и корпорация посоветовала деактивировать опцию "Navigate sub-frames across different domains" (переход между фреймами через разные домены). В седьмой версии Internet Explorer данная опция отключена по умолчанию, однако проблемы это, похоже, не решает.

Компания Secunia охарактеризовала дыру умеренно критической. Информация об уязвимости уже направлена в Microsoft, однако патча пока не существует. Пользователям рекомендуется не посещать сомнительные сайты в интернете или установить альтернативный браузер, например, Firefox или Opera.

Между тем, не так давно в Internet Explorer 7 была выявлена другая ошибка, которая теоретически обеспечивает возможность фальсификации адреса сайта. Данная дыра может эксплуатироваться фишерами с целью кражи конфиденциальной информации о пользователях интернета. Заплатки для уязвимости пока также не существует.


 
CthulhuДата: Понедельник, 2006-11-06, 22:56 | Сообщение # 2
Полковник
Группа: Администраторы
Сообщений: 226
Репутация: 8
Статус: Offline
чтд, ослик самый дырявый из браузеров..

Ad Noctum
 
  • Страница 1 из 1
  • 1
Поиск: