Новость: Критическая дыра в Internet Explorer
(Категория: Windows)
Добавил Roman I Khimov
Пятница, 20 Август 2004, 23:31
В браузере Microsoft Internet Explorer обнаружена очередная критическая уязвимость. Как сообщает датская компания Secunia, дыра связана с неправильной работой механизма drag-and-drop. Теоретически, ошибка может использоваться злоумышленниками для получения доступа к удаленным компьютерам. Одним из примеров эксплуатации уязвимости является автоматическое размещение произвольных файлов в папке автозапуска операционной системы Windows. Для реализации атаки необходимо, чтобы пользователь посетил составленный определенным образом веб-сайт.
Дыра присутствует в браузерах Internet Explorer версий 5.01, 5.5 и 6.0. Способов устранения ошибки в настоящее время не существует.
Источник этой новости Центр информации по операционным системам
( http://www.osrc.info/news.php?extend.317 )