На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2003-12-1 на главную / новости от 2003-12-1
AlgoNet.ru
поиск

 

Место для Вашей рекламы!

 

Все новости от 1 декабря 2003 г.

В IE 6 обнаружены новые ошибки

Вновь обнаруженные пробелы в защите Microsoft Internet Explorer позволяют атакующим вторгаться в ПК пользователей, однако поправки для устранения этих ошибок пока нет.

Датская секьюрити-фирма Secunia предупредила, что вкупе ошибки, о которых на этой неделе сообщил специалист по компьютерной безопасности Лиу Ди Ю, позволяют атакующему исполнять на машине пользователя злонамеренный код. Информация об уязвимости опубликована на специальных электронных досках объявлений и предположительно проявляется в ПК, на которых установлен последний патч Microsoft. До выхода нового патча владельцам ПК рекомендуется отключить активные скрипты в Internet Explorer или использовать другой браузер.

Инструкции по отключению активных скриптов (что может помешать нормальной работе с некоторыми сайтами) содержатся на странице Computer Emergency Response Team.

Одна из ошибок позволяет исполнять скрипты, предназначенные для одного домена безопасности (например, Internet), с привилегиями другого домена (например, My Computer).

Secunia утверждает, что она убедилась в наличии этой ошибки в IE 6, но проблема может затрагивать и более ранние версии браузера. «Ввиду серьезности этих проблем они могут распространяться и на другие версии, которые были добавлены (в предупреждение)», — говорится в заявлении компании.

В Microsoft сообщили, что компания изучает данный вопрос и может выпустить поправку в своем ежемесячном выпуске патчей или отдельно — ввиду серьезности проблемы. Последняя ежемесячная кумулятивная поправка Microsoft вышла 12 ноября. 

 Предыдущие публикации:
2003-10-16   Microsoft выпустила первый ежемесячный апдейт
 В продолжение темы:
2003-12-08   Microsoft готовит CD с поправками для Windows
Обсуждение и комментарии
vIv
1 Dec 2003 1:02 PM
имхо баги в шлимыле, OpenSSH и MSIE надо прекращать помещать в раздел "Новости", - лучше раз в год делать дайджест в разделе "Обзоры"
 

Дима
1 Dec 2003 4:12 PM
:-) И в BINDе...
 

nenin
1 Dec 2003 6:23 PM
Re: [1 декабря, 2003, 13:02 - vIv] Места и Интернете не хватит 8)
 

Anti-MS
1 Dec 2003 9:12 PM
ну и кто после этого опять те кто кричит вечно что мол виновата не кривая винда а юзеры которые вовремя не скачивают патчи?
 

Дима
2 Dec 2003 11:25 AM
2 Anti-MS:
Это ты про Debian?
 

Qrot
2 Dec 2003 12:01 PM
Anti-MS: тю... а шо ви уже таки узнали как сломали ваш дебиан? :)

vlv как всегда прав.. нужно отдельную колонку заводить - типа вести с фронтов.
 

Qrot
2 Dec 2003 12:48 PM
ой и вправду узнали :)
 

73137
5 Dec 2003 2:03 PM
2vlv
этот метод (сокрытие информации) широко использовался в СССР по отношению к авиакатастрофам, неудачным ядерным экспериментам, и наконец, к Чернобылю. не публиковать баги - означает отдавать инициативу в руки закрытых хакерских сообществ, то есть чтобы юзер даже не знал, как его имеют. В конце концов, именно закрытость, централизованность и унификация стали ахиллесовыми пятами Союза. багтрак жил, багтрак жив, багтрак будет жить!
у мс есть только одна возможность покончить с этим - ВЫБРОСИТЬ ИЕ ИЗ ВИНДОВ. Ничего, скоро EOLAS покажет им, что на самом деле такое патент на общепринятую технологию. Теперь в версии 6.05 ХРЕН загрузишь флеш или видео без предупреждения! И это правильно! Вместо баннеров каналы должны быть загружены Р2Р трафиком!
 

 

← ноябрь 2003 1  2  3  4  5  8  9  10  11 январь 2004 →
Реклама!
 

 

Место для Вашей рекламы!