В Microsoft плохо залатали Internet Explorer » Новости ПО » Компьютерные новости,
  Компьютерный портал Hardvision Digital Сделать домашней Добавить в Избранное Обновить Напишите нам!
На главную | Карта портала | Реклама на сайте | Сегодня Суббота, 21 сентября 2024
Новости компьютеров Новости софта Новости Интернет Архив новостей
Поиск

Популярные новости

 Читать еще новости
»
»
»
»
»
»
»
»
»
»
»
»
»
»
»

Хочу на портале

Мы рассмотрим все Ваши предложения и пожелания!

 

Фотоальбомы, фоторамки, печать фотографий

Компьютерные новости » Новости ПО

В Microsoft плохо залатали Internet Explorer

Добавлено 17.09.2003 | Новости ПО | Просмотров 1020 Обсудить на форуме!

Появилась информация об обнаружении новой дыры в браузере Internet Explorer. По своим характеристикам она весьма напоминает дыру, связанную с неправильным определением типа объекта, внедренного в веб-страницу с тэгом ObjectData. Эта дыра, позволяющая хакеру запустить на компьютере жертвы произвольный код, была исправлена патчем, описанным в бюллетене безопасности MS03-032.


Однако на нынешней неделе анонимный специалист, скрывающийся под псевдонимом http-equiv, выпустил код, наглядно демонстрирующий, что Internet Explorer даже в случае установки самых последних обновлений уязвим для атаки, очень напоминающей атаку на дыру ObjectData. В настоящее время в интернете имеются несколько демонстрационных страниц, содержащих примеры использования дыры. А компания Secunia сообщила об обнаружении использующего дыру кода в "диком" виде. Некие злоумышленники используют новый вариант дыры в ObjectData для рассылки и активизации троянской программы.


В качестве меры по нейтрализации уязвимости эксперты по безопасности рекомендуют отключить в Internet Explorer поддержку ActiveX до выпуска Microsoft нового патча или вообще отказаться от использования этого браузера. Дыра актуальна для Internet Explorer версий 5.01, 5.5 и 6. В Windows Server 2003 дыра менее опасна, так как Internet Explorer по умолчанию работает в этой ОС в режиме повышенной защищенности. Тем не менее, пользователям рекомендуется проверить свой компьютер на наличие дыры. Сделать это можно на сайте компании Secunia по этому адресу.
В Microsoft пока сдержанно комментируют данные о новой дыре. Компания обновила бюллетень безопасности MS03-032, однако обновления касаются лишь некоторых моментов, связанных с эффективностью патча в Windows XP c включенными службами Internet Information Services (IIS) 5.1 и .NET Framework 1.0. Что касается проблем с ObjectData, то в интервью изданию Neowin представитель Microsoft сообщила, что обнаруженная http-equiv дыра является новой, и ее наличие не является свидетельством низкого качества последнего кумулятивного патча. В настоящее время специалисты Microsoft работают над новой заплаткой для самого распространенного в мире веб-браузера.

« предыдущая новость | в архив новостей | следующая новость »


Комментарии посетителей


Ваш комментарий

Ваше имя
Осталось знаков:
Текст сообщения

* Можно ввести не более 300 символов!


Другие новости

Последние "Новости ПО"
ТОП 10 "Новости ПО"
Геймеры смогут играть в Revolution одной левой
22.09.2005 | Просмотров 8565
DivX 6: финальный релиз КАЧАЕМ!
30.06.2005 | Просмотров 7295
Новые компиляторы Intel C++ и Intel Fortran версии 9.0
27.06.2005 | Просмотров 4332
Пиратская продукция популярна и "нормальна"
27.06.2005 | Просмотров 7381
В IE 7 наконец-то добавят "tabbed browsing"
22.06.2005 | Просмотров 4053
Новая Red Hat Linux 7.3
21.06.2005 | Просмотров 4288
Игра «Parkan II» вышла в свет
03.06.2005 | Просмотров 3972
Заказываем бесплатный CD-диск с Windows XP Service Pack 2
31.05.2005 | Просмотров 11900
Microsoft представила свой первый антивирус
23.05.2005 | Просмотров 4237
Новая версия Kaspersky SMTP-Gateway
21.05.2005 | Просмотров 7281
Windows Server 2003 на серверах Aquarius
20.05.2005 | Просмотров 4068
Microsoft выкладывает на стол панель инструментов локального поиска
18.05.2005 | Просмотров 3828
Paragon освоила iSCSI
17.05.2005 | Просмотров 3626
Эффективные средства борьбы с пиратами для средних и небольших компаний, занимающихся разработкой ПО
16.05.2005 | Просмотров 3879
“Урезанная“ Windows ХР не работает на мощных компьютерах
16.05.2005 | Просмотров 3845
 
Вышла новая версия операционной системы Mac OS для платформы Apple
07.05.2005 | Просмотров 35613
Новая "автомобильная" операционная система Windows Automotive 4.2 от Microsoft
10.05.2003 | Просмотров 21943
Заказываем бесплатный CD-диск с Windows XP Service Pack 2
31.05.2005 | Просмотров 11900
Winamp 3.0 не прижился, поэтому пришлось выпустить Winamp 2.90
11.04.2003 | Просмотров 10473
Вот что бывает с теми кто активно работает в сети и не имеет на своей машине антирусного пакета!
06.08.2004 | Просмотров 8928
Windows XP 64 бит задерживается
27.10.2003 | Просмотров 8813
Внимание пользователям русской версии Microsoft® Windows® XP!
03.03.2003 | Просмотров 8569
Геймеры смогут играть в Revolution одной левой
22.09.2005 | Просмотров 8565
Новые продукты компании Golden Software – MapViewer 6
26.08.2004 | Просмотров 8555
Sun готова отказаться от поддержки процессоров x86
03.11.2001 | Просмотров 8360
Разработка стандартов на ИТ-сервисы для энергетики
04.03.2005 | Просмотров 8320
Microsoft намерена прекратить действие Интернет-службы MSN для Mac
21.03.2005 | Просмотров 7606
Пиратская продукция популярна и "нормальна"
27.06.2005 | Просмотров 7381
DivX 6: финальный релиз КАЧАЕМ!
30.06.2005 | Просмотров 7295
Новая версия Kaspersky SMTP-Gateway
21.05.2005 | Просмотров 7281

Последние новости

 Читать еще новости
»
»
»
»
»
»
»
»
»
»
»
»
»
»
»

Последние новости

 Читать еще новости
»
»
»
»
»
»
»
»
»
»

Рассылка
Файлы
Новости
Статьи


Авторские права HardVision Digital © 2001-2024 | Дизайн и программирование by {digit}
При использовании материалов сайта, ссылка на источник обязательна.
Ведется регулярная проверка ворованного контента в Интернете алгоритмом Copyscape.