> man operating_systems
В Internet Explorer найдены две дыры
Датская компания Secunia предупреждает об обнаружении еще двух уязвимостей в браузере Microsoft Internet Explorer шестой версии.

Дыры теоретически позволяют замаскировать произвольную вредоносную программу под документ в формате HTML. Первая проблема связана с системой вывода предупреждений о загружаемых из интернета исполняемых файлах.

Как сообщается в бюллетене безопасности, при использовании злоумышленником сформированного особым образом заголовка "Content-Location" подобное предупреждение просто-напросто не отображается. Кроме того, при сохранении документов с применением функции "execCommand()" атакующий может подделать расширение записываемого на диск файла. Ситуация ухудшается еще и тем, что нападение может быть организовано даже на компьютеры со вторым пакетом обновлений для Windows ХР. Способов устранения дыр пока не существует.

По материалам Компьюленты


Roman I Khimov  в  Пятница, 19 Ноябрь 2004, 09:35  |   Комментарии: 0  |  для печати

Наши новости доступны в формате RSS.

© OSRC.info, 2004-2010.
Авторские права на любые материалы, авторы которых явно указаны, принадлежат их авторам. По вопросам публикации таких материалов обращайтесь к авторам.
Авторские права на любые другие материалы принадлежат OSRC.info.
Сайт является помещением библиотеки. Копирование, сохранение на жестком диске или иной способ сохранения произведений осуществляются пользователями на свой риск.
При использовании материалов сайта ссылка на OSRC.info обязательна.