Ай Ком Сервис В Windows обнаружена опасная уязвимость - 30 Января 2011 - Ай Ком Сервис
Главная » 2011 » Январь » 30 » В Windows обнаружена опасная уязвимость
11:11
В Windows обнаружена опасная уязвимость

Специалисты в области безопасности из компании Microsoft сообщили об обнаружении ошибки, найденной в системе безопасности всех версий Windows. Microsoft настоятельно рекомендует всем пользователям установить временные исправления для новой уязвимости. Хотя случаев ее эксплуатации пока не зарегистрировано, однако код эксплойта уже появился в сети. Уязвимость заключается в неправильной обработке веб-страниц, содержащих MIME контент. Ее эксплуатация возможна при переходе по специально сформированной ссылке, что приведет к исполнению вредоносного кода. В результате злоумышленники смогут получить доступ к конфиденциальным данным пользователей, перехватывать трафик доверенных сайтов или осуществлять другие действия от имени пользователя. Единственным вектором атаки для этой уязвимости является Internet Explorer, поскольку там предусмотрена поддержка MHTML протокола.


Исследователи компании в настоящий момент изучают данную проблему. Помимо этого, для устранения ошибок со стороны сервера, специалисты сотрудничают с компаниями, предоставляющими он-лайн услуги. Предполагается, что возможным решением будет установка фильтра на символы перевода строки в запросах и ответах, добавление символов перевода строки в начале HTTP ответа и изменения кода состояния HTTP ответах. Более подробное описание проблемы и предполагаемых способов ее решения представлено на блоге отдела инфомационной безопасности. Однако для обеспечения безопасности пользователей на время, пока вопрос не решен, был подготовлен временный патч, в котором предусмотрено отключение исполнения некоторых легитимных скриптов и элементов ActiveX, содержащихся в MHT документах.




Категория: Защити и Безопасность | Просмотров: 524 | Добавил: Administrator | Теги: IE, новый эксплойт, windows, эксплойт, microsoft, уязвимость в Windows, эксплойт для IE | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]