PDA

Просмотр полной версии : Microsoft подтвердила наличие критической дыры в IE


geras
27.03.2006, 12:07
Категория: Взлом, Уязвимости

Корпорация Microsoft подтвердила наличие опасной уязвимости в браузере Internet Explorer, используя которую злоумышленники теоретически могут получить доступ к удаленному компьютеру и выполнить на нем произвольные деструктивные операции.

Брешь, о которой идет речь, была обнаружена датской компанией Secunia. Проблема связана с некорректной обработкой функции "createTextRange()". Для реализации атаки нападающему необходимо заманить жертву на сформированную особым образом веб-страницу. При просмотре такой страницы в браузере Internet Explorer происходит повреждение данных в памяти, и злоумышленник получает возможность перехватить контроль над компьютером.

Ситуация ухудшается еще и тем, что в интернете уже появился пример вредоносного кода, посредством которого можно задействовать уязвимость. Атакам подвержены полностью пропатченные компьютеры с операционной системой Windows ХР (со вторым сервис-паком) и браузером IE 6.0 или IE 7 Beta 2 Preview (январский релиз). Компания Secunia присвоила уязвимости рейтинг максимальной опасности, патча для дыры пока не существует. Корпорация Microsoft, между тем, подчеркивает, что продолжает заниматься изучением проблемы.
Кстати, в настоящее время Microsoft готовит заплатки, как минимум, еще для двух уязвимостей в самом распространенном на Земле браузере. Одна из этих дыр обеспечивает возможность выполнения на удаленном компьютере HTA-файла без ведома пользователя. Вторая, менее опасная брешь позволяет спровоцировать аварийное завершение работы браузера. Предполагается, что очередная порция патчей для Internet Explorer будет выпущена в следующем месяце.

Источник: Compulenta.ru

Как всегда Microsoft рулит :) :) :)

Ketrosa
27.03.2006, 12:53
ага
поставил вот эту заплатку
WindowsXP-KB912919-x86-RUS.exe
перестал работать флэшер хаоса
снёс нафиг эту заплатку!

trey
27.03.2006, 14:19
Какой ужас! Это ж сколько народу спать не будет после обнаружения критической дыры. А дыра, случайно, не черная?

alfv
27.03.2006, 19:00
кстати на x65flasher ругаются многие антивири

ZArchi
27.03.2006, 19:57
Гы, Firefox рулит!!!

geras
28.03.2006, 09:58
Гы, Firefox рулит!!!

А у меня ОПЕРА рулит.:)

Igor UA
28.03.2006, 10:21
Гы-гы.
А у меня тоже Opera. :susel:

oleg 73
28.03.2006, 11:19
Вы что, уважаемые, на полном серьезе думаете что в FireFox и Opera дырок нету???? Вы глубоко заблуждаетесь... :)

ZArchi
28.03.2006, 12:52
Вы что, уважаемые, на полном серьезе думаете что в FireFox и Opera дырок нету???? Вы глубоко заблуждаетесь...
консерватор :)

geras
28.03.2006, 16:53
FireFox и Opera дырок нету???
А я об этом не знал. :( По этому сплю крепче. :)