login contact us
RosConcert.com HomePage
    NEWS CENTRAL >> Hi-Tech

News Central


Hi-Tech

Новая дыра в Internet Explorer
10:05PM Tuesday, Apr 13, 2004
Компьюлента. 13 апреля 2004 года, 22:05

Одна из самых авторитетных в мире организаций, работающих в сфере компьютерной безопасности, - CERT сообщила о новой уязвимости в браузере Microsoft Internet Explorer. Новая дыра связана с механизмом междоменной безопасности (Cross Domain Security), дыры в котором Microsoft латает с завидным постоянством.

Дыра, о которой сообщает CERT связана с использованием протокола Microsoft InfoTech Storage (ITS), применяемого, в частности в файлах справки в формате .CHM. Из-за недоработок в модели междоменной безопасности возможна ситуация, когда скрипт, вызванный по протоколу ITS будет выполнен не в своей зоне безопасности, а в зоне локального компьютера. То есть, хакер может выполнить в системе произвольный код с правами текущего пользователя.

Для использования дыры злоумышленнику нужно создать особую веб-страницу, содержащую ссылки, использующие протокол ITS. При этом документ не обязательно должен иметь расширение CHM. Зловредную страницу можно разместить в интернете или прислать по электронной почте. Пока Microsoft не выпустила патча для указанной дыры. Решить проблему можно, отключив поддержку протокола ITS в реестре или же отказавшись от Internet Explorer в пользу другого браузера. В CERT также отмечают, что дыра уже используется хакерами. В частности, на данной уязвимости паразитирует троян Ibiza.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Еще одна Nokia взорвалась в руках у владельца
  • 1GB MP3-плеер от NHJ
  • Archos Gmini 220 - новый MP3-плеер
  • НР предлагает биометрический брелок
  • Apple учит устройства реагировать на силу нажатия
  • Мобильные телефоны можно зарядить за 30 секунд
  • ICW001 - Часы с цветным экраном и IR-портом

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
News Central Home | News Central Resources | Portal News Resources | Help | Login
     
Phone Cards at ComFi Russian America Top. Рейтнг ресурсов Русской Америки. © 2025 RussianAMERICA Holding
All Rights Reserved • Contact