Корпорация Microsoft опубликовала на своем сайте очередной бюллетень безопасности, в котором описываются несколько критически опасных дыр в браузере Internet Explorer последних версий.
Первая уязвимость позволяет выполнить произвольный код на атакуемой системе. Для реализации нападения злоумышленнику необходимо вынудить жертву просмотреть сформированную особым образом веб-страницу, обработка которой приведет к повреждению информации в так называемой "куче" (область памяти, выделяемая программе для динамически размещаемых структур данных). Хакеры также могут захватить полный контроль над удаленной машиной через брешь в модуле Inseng.dll.
Еще одна ошибка, проявляющаяся при обработке операций Drag and Drop, обеспечивает возможность записи произвольных файлов на целевую систему через вредоносную онлайновую страницу или электронное сообщение. Похожая уязвимость возникает в процессе обработки сценариев в тэгах изображений и может приводить к выполнению произвольного кода на удаленном компьютере. Эта дыра была обнаружена вскоре после выпуска второго сервис-пака для Windows XP и наделала немало шума, поскольку присутствовала и в новейшем сервис-паке.
Наконец, софтверный гигант заделал дыру в Internet Explorer, обеспечивающую возможность проведения XSS-атак (Cross-Site Scripting), две уязвимости, посредством которых можно подменить URL в адресной строке браузера, а также ошибку в системе кэширования защищенных веб-сайтов. Как сообщается в бюллетене безопасности MS04-038, дыры присутствуют в браузерах Internet Explorer версий 5.01, 5.0 и 6.0.
Заплатки выпущены в виде кумулятивных патчей для разных версий браузера, в том числе для Internet Explorer 6 из Windows XP Service Pack 2, которая на сегодняшний день, по заявлениям Microsoft, является самой безопасной. Дополнительную информацию и патчи можно найти здесь.
Следует также добавить, что буквально на днях компания GreyMagic Software сообщила об обнаружении дыры в IE, при помощи которой атакующий может получить доступ к конфиденциальным XML-документам. Эта брешь, похоже, пока так и осталась незаделанной, сообщает compulenta.ru
Интернет казино Vavada: краткий обзор
Играть в клубе Vavadaможно с помощью гаджетов и компьютеров. Любителей азартных ...
Дипломная на заказ: преимущества и выбор исполнителя
Статистика показывает, что среди студентов различных вузов большой популярностью пользуются готовые дипломные работы и написание последних под заказ. Объясняется это несколькими ...
Смартфоны Doogee: плюсы моделей
Как подобрать аккумулятор для автомобиля?
Аккумулятор для любого автомобиля — сердце, которое питает все остальные механизмы и ...
Когда стоит купить дубликат прав?
Никто не застрахован от потери документов. Особенно чувствительно это для автовладельцев. Потеря ...