Русская Америка - Russian America.
Новости на Русской Америке News События на Русской Америке Events Yellow Pages на Русской Америке Yellow Pages Доска объявлений на Русской Америке Classifieds Russian TV and Video TV/Video Знакомства на Русской Америке Dating Форум на Русской Америке Forum Чат на Русской Америке Chat Фотоальбомы RussianAmerica Photos
Русские в Америке. Русские знакомства, чат, форум.
Russian Chat, russian forum, russian dating.
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

Снова найдены критические дыры в Internet Explorer
7:45PM Thursday, Nov 27, 2003
Компьюлента. 27 ноября 2003 года, 19:45

На нынешней неделе появилась информация об обнаружении в браузере Internet Explorer пяти новых уязвимостей. Первым новые дыры в самом популярном в мире браузере обнаружил независимый китайский специалист по безопасности Лю Де Юй. В Microsoft пока не признают факт наличия уязвимостей официально, но изучают проблему. Несколько независимых фирм, например, датская Secunia, уже опубликовали свои комментарии и рекомендации по этим дырам. Эта компания охарактеризовала обнаруженные китайцем дыры как чрезвычайно опасные.

Первая из дыр связана с ошибкой в работе функции перенаправления с использованием mhtml. Эта ошибка позволяет обойти проверку безопасности и предоставить скрипту на открытой в зоне интернета странице доступ к локальным файлам. Еще одну дыру в работе функции перенаправления можно использовать для загрузки на атакуемый компьютер произвольного файла и его исполнения в зоне безопасности "Мой компьютер". Для запуска на атакуемом компьютере произвольного кода можно использовать и другую уязвимость. Она тоже позволяет выполнить произвольный скрипт в зоне безопасности, соответствующей другому окну браузера, в том числе в зоне "Мой компьютер".

Следующая дыра является вариацией уже ликвидированной уязвимости и позволяет хакеру отслеживать действия пользователя, и выполнять собственные задачи без ведома последнего.

Наконец, последняя из уязвимостей связана с системой загрузки файлов Internet Explorer. Подсунув браузеру файл с расширением .htm и неверным значением поля Content-Type, злоумышленник может просмотреть содержимое кэша браузера на атакуемом компьютере.

Все указанные дыры актуальны для Internet Explorer 6, но могут присутствовать и в более ранних версиях браузера. Ожидается, что обновления для Internet Explorer будут выпущены в составе ежемесячной порции патчей от Microsoft. Более ранний выпуск заплаток возможен только в случае широкого распротранения вредоносных программ, использующих новые дыры.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Intel займется разработкой игр
  • AMD прекращает выпуск 32-битных чипов
  • Need For Speed: Underground выходит на свет
  • ''Глушитель'' мобильников стоит $290
  • Китайцы придумали замену DVD
  • Сумка бьет грабителей током
  • Выпуск ''умных часов'' от Microsoft откладывается
  • Телефоны со встроенными камерами должны издавать сигналы
  • Объемный звук из одной колонки

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

Аудиоинтерфейс Transit USB от M-Audio

Первая информация об операционной системе Solaris 10

Кадр дня: Робот-секретарь

AV-усилитель Marantz PS7400

Карманный видеоплеер Thomson LYRA Audio/Video Jukebox

Поврежден оптоволоконный канал, связывающий Европу и США.


Непонятное происшествие на МКС

IBM представила новый сервер класса high-end на процессорах Intel Itanium 2

В Латвии тестируют UMTS

Урегулирован коллективный иск против Microsoft в штате Теннесси

Электронная коммерция набирает ход в развивающихся странах

WLAN-удлинитель для компьютерной периферии

Новые многоформатные DVD-рекордеры от Melco

Kraftway открывает сервисный центр в Чечне

Материнская плата Acorp 7KT600 для процессоров AMD

Комментарий: Уничтожение MP3.com сравнимо с гибелью Александрийской библиотеки

SCO отрицает слухи об иске против Google

Американские подводные глайдеры для ученых и военных

Каждый седьмой школьник в США страдает от нарушений обмена веществ

Разнософт: Утилита для переименования файлов

Новые ноутбуки MaxSelect Mission A4 и Expert 850E



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
Russian America Top Rating © 2024 RussianAMERICA Holding
All Rights Reserved • Contact