Новость: Обнаружена еще одна дыра в MS IE на Windows XP SP 2
(Категория: Windows)
Добавил Roman I Khimov
Понедельник, 22 Ноябрь 2004, 10:55
Уязвимость обнаружена в Microsoft Internet Explorer на Windows XP SP2. Удаленный атакующий может с помощью специально сформированной web страницы обойти ограничения безопасности для 'File Download' и 'File Open' и загрузить произвольный файл на уязвимую систему. Уязвимость реализуется посредством ответа сервера на запрос сообщением HTTP 404 error и вызова метода execCommand. Патча на данный момент не существует.
Подробнее.
Источник этой новости Центр информации по операционным системам
( http://www.osrc.info/news.php?extend.1220 )