На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 1999-9-14 на главную / новости от 1999-9-14
AlgoNet.ru
поиск

 

Место для Вашей рекламы!

 

Все новости от 14 сентября 1999 г.

Как закрыть ещё одну дыру в защите Internet Explorer 5

В бюллетене, посвященном вопросам безопасности, Microsoft Security Bulletin от 10 сентября, корпорация Microsoft сообщила об очередной бреши в защите браузера Internet Explorer 5. Используя встроенную функцию ImportExportFavorities, оказывается возможно выполнять скрытно от пользователя скрипт-файлы с произвольными командами. Последствия такой деятельности ограничиваются только правами этого самого пользователя на машине и в сети.

В скором времени Microsoft обещала выпустить исправление, заменяющее функцию ImportExportFavorities, а пока на страничке www.microsoft.com/security/Bulletins/MS99-037faq.asp рекомендует пользователям запретить "Активные Сценарии" (в нелокализованном варианте - "Active Scripting") в "Свойствах обозревателя".

Для этого нужно:

· открыть "Свойства обозревателя" ("Internet Options"),

· выбрать закладку "Безопасность" ("Security"),

· на ней выбрать зону Интернета "Интернет" (Internet) и внизу нажать на кнопку "Другой" ("Custom Level"),

· в нижней половине длинного списка функций найти "Активные сценарии" (Active Scripting) и отключить их применение.

По сообщению новостного Web-узла news.com, Microsoft поблагодарила болгарина Georgi Guninski за нахождение этой ошибки. Две недели назад Guninski сообщал о другой проблеме в защите Internet Explorer, примерно в то же время Microsoft выпустила исправление для третьей ошибки в защите.

 

← август 1999 9  10  11  13  14  15  16  17  20 октябрь 1999 →
Реклама!
 

 

Место для Вашей рекламы!