В Internet Explorer найдена очередная критическая уязвимость

PDF Печать E-mail
04.02.2010 16:40

В корпорации Microsoft сообщили о том, что расследуют утверждения независимых специалистов по информационной безопасности о том, что в браузере Internet Explorer существует еще одна критическая уязвимость, позволяющая атакующему получить неограниченный доступ к файлам пользователя.

В компании говорят, что на сегодня они не располагают данными о том, что эксплоиты для данной уязвимости имеют широкое хождение. Тем не менее, группа независимых ИТ-специалистов, представивших свой доклад на технической конференции Black Hat, утверждает, что если пользователь не использует браузер в защищенном режиме, который присутствует в полной мере только в последней версии браузера, то он рискует "поделиться" своими файлами с хакерами.

В Microsoft говорят, что обладают техническими данными, связанными с возможностью взлома, и на основании анализа этих данных могут говорить, что ошибка возникает в связи с неверной реализацией метода доступа в браузере к локальным файлам на компьютере, что позволяет злоумышленникам использовать локальные данные в собственных интересах.

"На сегодняшний день нам ничего не известно о существующих атаках, использующих эту уязвимость. Мы продолжаем отслеживать ситуацию и в ближайшее время внесем данную уязвимость в базу данных", - сообщили в Microsoft.

Согласно обнародованным данным, уязвимость затрагивает Internet Explorer 5.01 Service Pack 4 (SP 4) на Windows 2000 Service Pack 4; IE 6 SP 1 на Windows 2000 SP 4; и IE 6, 7 и 8 на поддерживаемых версиях Windows XP SP 2, Windows XP SP 3 и Windows Server 2003 SP 2.  "Клиенты, использующие Internet Explorer 7 или 8 в стандартных конфигурациях на базе Windows Vista или Windows 7  уязвимости не подвержены, так как они могут использовать браузер а защищенном режиме", - говорит Джерси Брийянт, специалист Microsoft Security Response Center.

Источник
 
Обнаружены уязвимости в протоколе WPA2
28.07.2010
Независимая группа исследователей сообщила об обнаружении уязвимости в протоколе шифрования данных WPA2. Этот протокол применяется при защите информации в сетях WiFi и на сегодня считается...
Оптимизации криптоанализа SHA-1 позволили просчитать коллизии до 73 раундов
28.07.2010
В 2007 году исследователи Christophe De Canni`re, Florian Mendel и Christian Rechberger опубликовали в своей работе Collisions for 70-step SHA-1: On the Full Cost of Collision Search методику автоматизированного поиска коллизий в SHA-1 для...
В прошивке серверов Dell найдено вредоносное программное обеспечение
23.07.2010
Производитель серверов Dell сегодня распространил сообщение, в котором говорится, что "небольшое число" материнских плат новых серверов PowerEdge R410 может содержать вредоносное программное...
Украинцы получили право сохранять номер мобильного телефона при смене оператора
23.07.2010
Право украинцев сохранять номер мобильного телефона при смене оператора связи отныне закреплено законодательно. Соответствующий Закон Украины №2392–VІ был подписан Президентом Украины...
Защита данных и технологии шифрования
Проблема защиты конфиденциальной информации от несанкционированного доступа является одной из самых злободневных. В этой статье рассмотрены технологии, надежно защищающие чувствительные данные на ноутбуках и КПК с помощью шифрования и многофакторной аутентификации....