Все новости от 1 декабря 2003 г. В IE 6 обнаружены новые ошибки
Вновь обнаруженные пробелы в защите Microsoft Internet Explorer позволяют атакующим вторгаться в ПК пользователей, однако поправки для устранения этих ошибок пока нет.
Датская секьюрити-фирма Secunia предупредила, что вкупе ошибки, о которых на этой неделе сообщил специалист по компьютерной безопасности Лиу Ди Ю, позволяют атакующему исполнять на машине пользователя злонамеренный код.
Информация об уязвимости опубликована на специальных электронных досках объявлений и предположительно проявляется в ПК, на которых установлен последний патч Microsoft. До выхода нового патча владельцам ПК рекомендуется отключить активные скрипты в Internet Explorer или использовать другой браузер.
Инструкции по отключению активных скриптов (что может помешать нормальной работе с некоторыми сайтами) содержатся на странице Computer Emergency Response Team.
Одна из ошибок позволяет исполнять скрипты, предназначенные для одного домена безопасности (например, Internet), с привилегиями другого домена (например, My Computer).
Secunia утверждает, что она убедилась в наличии этой ошибки в IE 6, но проблема может затрагивать и более ранние версии браузера. «Ввиду серьезности этих проблем они могут распространяться и на другие версии, которые были добавлены (в предупреждение)», — говорится в заявлении компании.
В Microsoft сообщили, что компания изучает данный вопрос и может выпустить поправку в своем ежемесячном выпуске патчей или отдельно — ввиду серьезности проблемы. Последняя ежемесячная кумулятивная поправка Microsoft вышла 12 ноября.
Предыдущие публикации:
В продолжение темы:
|
|
| vIv 1 Dec 2003 1:02 PM |
имхо баги в шлимыле, OpenSSH и MSIE надо прекращать помещать в раздел "Новости", - лучше раз в год делать дайджест в разделе "Обзоры" |
|
| Дима 1 Dec 2003 4:12 PM |
:-) И в BINDе... |
|
| nenin 1 Dec 2003 6:23 PM |
Re: [1 декабря, 2003, 13:02 - vIv] Места и Интернете не хватит 8) |
|
| Anti-MS 1 Dec 2003 9:12 PM |
ну и кто после этого опять те кто кричит вечно что мол виновата не кривая винда а юзеры которые вовремя не скачивают патчи? |
|
| Дима 2 Dec 2003 11:25 AM |
2 Anti-MS: Это ты про Debian? |
|
| Qrot 2 Dec 2003 12:01 PM |
Anti-MS: тю... а шо ви уже таки узнали как сломали ваш дебиан? :) vlv как всегда прав.. нужно отдельную колонку заводить - типа вести с фронтов. |
|
| Qrot 2 Dec 2003 12:48 PM |
ой и вправду узнали :) |
|
| 73137 5 Dec 2003 2:03 PM |
2vlv этот метод (сокрытие информации) широко использовался в СССР по отношению к авиакатастрофам, неудачным ядерным экспериментам, и наконец, к Чернобылю. не публиковать баги - означает отдавать инициативу в руки закрытых хакерских сообществ, то есть чтобы юзер даже не знал, как его имеют. В конце концов, именно закрытость, централизованность и унификация стали ахиллесовыми пятами Союза. багтрак жил, багтрак жив, багтрак будет жить! у мс есть только одна возможность покончить с этим - ВЫБРОСИТЬ ИЕ ИЗ ВИНДОВ. Ничего, скоро EOLAS покажет им, что на самом деле такое патент на общепринятую технологию. Теперь в версии 6.05 ХРЕН загрузишь флеш или видео без предупреждения! И это правильно! Вместо баннеров каналы должны быть загружены Р2Р трафиком! |
|
|