Форум программистов, компьютерный форум, киберфорум
Компьютерная безопасность
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/5: Рейтинг темы: голосов - 5, средняя оценка - 5.00
9715 / 2470 / 52
Регистрация: 06.03.2009
Сообщений: 8,500
1

Уязвимость в ИЕ

30.11.2009, 19:22. Показов 917. Ответов 2
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
В веб-браузере Internet Explorer обнаружена уязвимость, позволяющая злоумышленникам устанавливать на компьютере жертвы вредоносное ПО.

В веб-браузере Microsoft Internet Explorer вновь обнаружена «дыра» - на днях неизвестный хакер оставил информацию о новой уязвимости в электронной рассылке сервиса Bugtraq. Очередное «открытие» позволяет злоумышленникам устанавливать на машину пользователя трояны или вирусы.

Для того чтобы воспользоваться уязвимостью, хакерам необходимо привести жертву на сайт со специально подготовленным CSS-файлом, в котором записан код JavaScript для запуска необходимой программы.

Компания Symantec, известная своими антивирусными программными продуктами, уже успела исследовать слабое место в защите браузера от Microsoft. По ее данным, опасность затрагивает Internet Explorer шестой и седьмой версий, при этом пока вредоносный код срабатывает далеко не всегда. Информация о том, что «дыра» представляет опасность для пользователей IE8, пока подтверждения не получила.

Специалисты Symantec утверждают, что пока уязвимость не получила применения среди киберпреступников. Впрочем, это всего лишь вопрос времени: Internet Explorer является популярнейшей на сегодняшний день программой для веб-серфинга. По некоторым данным, сейчас на долю IE6 и IE7 приходится около 40% всего рынка браузеров.

«Для того чтобы минимизировать вероятность атаки, необходимо обновить свои антивирусы, выключить поддержку JavaScript и заходить только на те сайты, в безопасности которых вы уверены, - до тех пор, пока Microsoft не устранит уязвимость», - советуют эксперты Symantec.

http://newsland.ru/
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
30.11.2009, 19:22
Ответы с готовыми решениями:

Уязвимость
на моём сайте стоит apache 2.4 у которого есть уязвимость Удаленное выполнение команд и как это...

Критическая уязвимость в Wi-fi
Вопрос по уязвимости в протоколе WPA2. Решает ли проблему атаки/утечки установка заплатки на...

Уязвимость сайта
Всем привет! Сайт сделан на старой самописной CMS. На формуме сайта стали появляться спам сообщения...

Уязвимость в процедуре
Private Sub Кнопка42_Click() On Error GoTo Err_Кнопка42_Click DoCmd.OpenReport !!,...

2
Почетный модератор
11525 / 4320 / 448
Регистрация: 12.06.2008
Сообщений: 12,412
30.11.2009, 20:39 2
Цитата Сообщение от inter Посмотреть сообщение
«Для того чтобы минимизировать вероятность атаки, необходимо обновить свои антивирусы, выключить поддержку JavaScript и заходить только на те сайты, в безопасности которых вы уверены
И вообще лучше не включать компьютер

Цитата Сообщение от inter Посмотреть сообщение
до тех пор, пока Microsoft не устранит уязвимость»
А это может растянуться на многие месяцы. Да и не поможет обновление... те люди, которые используют IE6 или IE7 не станут устанавливать обновление... если им лень или они не хотят устанавливать IE8, то обновление уж точно искать не станут.
0
9715 / 2470 / 52
Регистрация: 06.03.2009
Сообщений: 8,500
30.11.2009, 20:51  [ТС] 3
Цитата Сообщение от Humanoid Посмотреть сообщение
те люди, которые используют IE6 или IE7 не станут устанавливать обновление
иногда к сожалению народ использует оплаченные решения заточенные под ИЕ7 и переход на 8 может оказаться дороже простого обновления на 8, но ты прав, как ни прискорбно -
Цитата Сообщение от Humanoid Посмотреть сообщение
это может растянуться на многие месяцы.
0
30.11.2009, 20:51
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
30.11.2009, 20:51
Помогаю со студенческими работами здесь

Уязвимость сайта
Приветствую. Ребята помогите найти на моем сайте уязвимости. Просто не уверен в безопасности...

XSS уязвимость
Добрый день, при добавлении в урл таких запросов ...

Sql уязвимость
Как закрыть эту sql уязвимость? function result($login) { global $rows, $db; $sql =...

Возможна ли уязвимость
Всем доброго времени суток. Собственно, вопрос у меня, может быть, тривиальный, но очень интересно...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru