Visit Russian America, Russian Community in USA
  Новости    События    Yellow Pages    Знакомства    Объявления    Форум    Чат    Юмор 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
 
NEWS CENTRAL >> Hi-Tech >> SoftNews

SoftNews

Снова найдены критические дыры в Internet Explorer
12:42PM Saturday, Dec 6, 2003
Компьюлента. 27 ноября 2003 года, 19:45

На нынешней неделе появилась информация об обнаружении в браузере Internet Explorer пяти новых уязвимостей. Первым новые дыры в самом популярном в мире браузере обнаружил независимый китайский специалист по безопасности Лю Де Юй. В Microsoft пока не признают факт наличия уязвимостей официально, но изучают проблему. Несколько независимых фирм, например, датская Secunia, уже опубликовали свои комментарии и рекомендации по этим дырам. Эта компания охарактеризовала обнаруженные китайцем дыры как чрезвычайно опасные.

Первая из дыр связана с ошибкой в работе функции перенаправления с использованием mhtml. Эта ошибка позволяет обойти проверку безопасности и предоставить скрипту на открытой в зоне интернета странице доступ к локальным файлам. Еще одну дыру в работе функции перенаправления можно использовать для загрузки на атакуемый компьютер произвольного файла и его исполнения в зоне безопасности "Мой компьютер". Для запуска на атакуемом компьютере произвольного кода можно использовать и другую уязвимость. Она тоже позволяет выполнить произвольный скрипт в зоне безопасности, соответствующей другому окну браузера, в том числе в зоне "Мой компьютер".

Следующая дыра является вариацией уже ликвидированной уязвимости и позволяет хакеру отслеживать действия пользователя, и выполнять собственные задачи без ведома последнего.

Наконец, последняя из уязвимостей связана с системой загрузки файлов Internet Explorer. Подсунув браузеру файл с расширением .htm и неверным значением поля Content-Type, злоумышленник может просмотреть содержимое кэша браузера на атакуемом компьютере.

Все указанные дыры актуальны для Internet Explorer 6, но могут присутствовать и в более ранних версиях браузера. Ожидается, что обновления для Internet Explorer будут выпущены в составе ежемесячной порции патчей от Microsoft. Более ранний выпуск заплаток возможен только в случае широкого распротранения вредоносных программ, использующих новые дыры.

Смотрите также: Hi-Tech, Интернет, Hardware
 
Читайте также:

Стив Баллмер рассказывает о будущем Microsoft

Первая информация об операционной системе Solaris 10

Серьезная дыра в MacOS X

N-Bench 3.0 - программа от AMD для тестирования производительности ПК

IBM, Sun, HP и Dell продвигают Linux для настольных компьютеров

Microsoft будет готовить в Японии специалистов по компьютерной безопасности


Урегулирован коллективный иск против Microsoft в штате Теннесси

SCO отрицает слухи об иске против Google

Разнософт: Утилита для переименования файлов

Microsoft бесплатно раздает XML-схемы для Office 2003

"Платформа-2004": Microsoft продемонстрировала противоспамовые средства

Microsoft прекращает развитие NetMeeting

Бывший сотрудник Microsoft осужден за мошенничество

SuSE будет работать над стандартами open source

В Москве прошла конференция Microsoft "Платформа 2004"

Новые аргументы сообщества open-source в борьбе со SCO

Новая версия браузера Opera

Apple выпустила обновления для ОС Panther и Jaguar

Wi-Fi сеть можно взломать методом "словарной атаки"

Microsoft бросает новые ресурсы на разработку ПО для малого бизнеса

Новые рекомендации Gartner относительно Linux



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
  Рейтинг@Mail.ru Russian America Top © 2025 RussianAMERICA Holding
All Rights Reserved • Contact