Russian Boston Home
SpyLOG   Новости    События    Yellow Pages    Объявления    TV/Video    Форум    Чат    Dating    Фотки 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 
NEWS CENTRAL >> Hi-Tech >> Интернет

Интернет

Снова найдены критические дыры в Internet Explorer
10:14PM Sunday, Jan 4, 2004
Компьюлента. 27 ноября 2003 года, 19:45

На нынешней неделе появилась информация об обнаружении в браузере Internet Explorer пяти новых уязвимостей. Первым новые дыры в самом популярном в мире браузере обнаружил независимый китайский специалист по безопасности Лю Де Юй. В Microsoft пока не признают факт наличия уязвимостей официально, но изучают проблему. Несколько независимых фирм, например, датская Secunia, уже опубликовали свои комментарии и рекомендации по этим дырам. Эта компания охарактеризовала обнаруженные китайцем дыры как чрезвычайно опасные.

Первая из дыр связана с ошибкой в работе функции перенаправления с использованием mhtml. Эта ошибка позволяет обойти проверку безопасности и предоставить скрипту на открытой в зоне интернета странице доступ к локальным файлам. Еще одну дыру в работе функции перенаправления можно использовать для загрузки на атакуемый компьютер произвольного файла и его исполнения в зоне безопасности "Мой компьютер". Для запуска на атакуемом компьютере произвольного кода можно использовать и другую уязвимость. Она тоже позволяет выполнить произвольный скрипт в зоне безопасности, соответствующей другому окну браузера, в том числе в зоне "Мой компьютер".

Следующая дыра является вариацией уже ликвидированной уязвимости и позволяет хакеру отслеживать действия пользователя, и выполнять собственные задачи без ведома последнего.

Наконец, последняя из уязвимостей связана с системой загрузки файлов Internet Explorer. Подсунув браузеру файл с расширением .htm и неверным значением поля Content-Type, злоумышленник может просмотреть содержимое кэша браузера на атакуемом компьютере.

Все указанные дыры актуальны для Internet Explorer 6, но могут присутствовать и в более ранних версиях браузера. Ожидается, что обновления для Internet Explorer будут выпущены в составе ежемесячной порции патчей от Microsoft. Более ранний выпуск заплаток возможен только в случае широкого распротранения вредоносных программ, использующих новые дыры.

« « Вернуться       Далее » »
Другие новости по теме
  • Закон о спаме может ухудшить ситуацию
  • В ожидании суда норвежский взломщик защиты DVD взломал защиту системы iTunes
  • Исламистские сайты принимают от посетителей поздравления для Хусейна и бин Ладена
  • Китайцы боятся ходить в интернет
  • Европейский домен .eu будет доступен со следующего года
  • Конгресс США одобрил антиспамерский закон
  • Программист из Калифорнии арестован за угрозы расправы над спамерами
  • Intel объявила о создании чипов нового поколения
  • Новый стандарт в 4 раза ускорит оптоволоконную связь
  • CNET покупает MP3.com

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Hardware, SoftNews
 
Читайте также:

В Великобритании внедряют новые правила интернет-торговли

Поврежден оптоволоконный канал, связывающий Европу и США.

Нигерия обещает бороться с интернет-мошенниками

Diebold будет встраивать в банкоматы брандмауэр

Готовится бета-тестирование второго сервис-пака для Windows XP

В Австралии испортили закон против спамеров


Электронная коммерция набирает ход в развивающихся странах

Комментарий: Уничтожение MP3.com сравнимо с гибелью Александрийской библиотеки

SCO отрицает слухи об иске против Google

"Платформа-2004": Microsoft продемонстрировала противоспамовые средства

Легальная загрузка музыки становится все популярнее

Сайт Масяни возрожден и снова принадлежит Куваеву

Американское правительство проводит учебные кибератаки

Еще один провайдер бросил вызов RIAA

Палата представителей Конгресса США узаконила спам

Новая версия браузера Opera

Жертва спамеров попала под суд

Microsoft сотрудничает с GameSpy



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
  Рейтинг@Mail.ru Russian America Top © 2025 RussianAMERICA Holding
All Rights Reserved • Contact