12:31 22.11.2009 В Internet Explorer обнаружена критическая уязвимость | |
Достаточно неприятную новость сообщила компания Microsoft. В браузере Internet Explorer 6.x и 7.x версий, была обнаружена критическая уязвимость. Данная уязвимость позволяет злоумышленнику скомпрометировать целевую систему. Данная проблема возникла из-за обнаруженной ошибки в Microsoft HTML Viewer (mshtml.dll) при обработке определенных CSS объектов в методе getElementsByTagName. Злоумышленник может создать специально сформированную web-страницу, обманом заманить на нее пользователя и выполнить произвольный код на уязвимой системе с привилегиями пользователя, запустившего браузер. Самон грустное в этой истории, что способов устранения уязвимости, на настоящий момент не существует. Это лишний раз подтверждает, что программное обеспечение, необходимо поддерживать в актуальном состоянии и систематически обновлять. Учитывая тот факт, что количество пользователей названных версий достаточно большое, масштабы бедствия можно себе представить. По заявлению компании Symantec, в настоящий момент уязвимость активно эксплуатируется злоумышленниками. А ты какой версией браузера пользуешься? Всем удачи и не болеть! | |
|
Всего комментариев: 0 | |