login contact us
RosConcert.com HomePage
    NEWS CENTRAL >> Hi-Tech >> Интернет

News Central


Интернет

Новая дыра в Internet Explorer
1:58AM Wednesday, Apr 28, 2004
Компьюлента. 13 апреля 2004 года, 22:05

СERT, одна из самых авторитетных в мире организаций, работающих в сфере компьютерной безопасности, сообщила о новой уязвимости в браузере Microsoft Internet Explorer. Новая дыра связана с механизмом междоменной безопасности (Cross Domain Security), дыры в котором Microsoft латает с завидным постоянством.

Дыра, о которой сообщает CERT, связана с использованием протокола Microsoft InfoTech Storage (ITS), применяемого, в частности, в файлах справки в формате .CHM. Из-за недоработок в модели междоменной безопасности возможна ситуация, когда скрипт, вызванный по протоколу ITS, будет выполнен не в своей зоне безопасности, а в зоне локального компьютера, то есть хакер может выполнить в системе произвольный код с правами текущего пользователя.

Для использования дыры злоумышленнику нужно создать особую веб-страницу, содержащую ссылки, использующие протокол ITS. При этом документ необязательно должен иметь расширение .CHM. Зловредную страницу можно разместить в интернете или прислать по электронной почте. Пока Microsoft не выпустила патча для указанной дыры. Решить проблему можно, отключив поддержку протокола ITS в реестре, или же отказавшись от Internet Explorer в пользу другого браузера. В CERT также отмечают, что дыра уже используется хакерами. В частности, на данной уязвимости паразитирует троян Ibiza.

« « Вернуться       Далее » »
Другие новости по теме
  • Появилась новая версия известного вируса
  • США: Треть пользователей стали слать меньше писем
  • Владельцы iPod Mini жалуются на проблемы со звуком
  • Microsoft завершила тяжбу, выплатив истцу 440 миллионов долларов
  • Чистая прибыль Yahoo! удвоилась
  • В 2004 году в Рунет заменит WWW на ВВВ
  • Intel ставит новый барьер перед хакерами и пиратами
  • США: 85% интернетчиков зарегистрировлись избирателями
  • Mail.Ru выпустил русский интернет-пейджер

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Hardware, SoftNews
News Central Home | News Central Resources | Portal News Resources | Help | Login
     
Phone Cards at ComFi Russian America Top. Рейтнг ресурсов Русской Америки. © 2026 RussianAMERICA Holding
All Rights Reserved • Contact