Дефект в IЕ дает хакерам доступ к пользовательским файлам




А вот, что говорят в MS, по поводу их последней дыры:

Microsoft предупреждает, что недостаток в браузере Internet Explorer предоставляет хакерам при определенных условиях доступ к файлам, хранящимся на ПК.

«Наше исследование на данный момент показывает, что если пользователь использует версию Internet Explorer, который работает в незащищенном режиме, злоумышленник может получить доступ к файлам с уже известным именем и местоположением,» – сообщает Microsoft в рекомендации по безопасности.

В рекомендациях говорится, что уязвимость требует знание злоумышленниками имени файла, доступ к которому они хотят получить.

Раскрытие информации является последней проблемой безопасности в отношении IE. В прошлом месяце нераскрытая уязвимость в IE 6 была использована в ходе атак, направленных на более чем 20 американских компаний, включая Google, обвинивший в этом Китай. Впоследствии Microsoft зафиксировала уязвимость.

Уязвимость IE, обнаруженная в среду, вызвана неправильным отображением локальных файлов в окне браузера, затрагивает несколько версий, включая Internet Explorer 5.01 и IE6 в Windows 2000; IE6 в Windows 2000 Service Pack 4; и IE6, IE7 и IE8 в Windows XP и Windows Server 2003, – говорится в сообщении Microsoft.

http://news.techworld.com/security/3211910/ie-flaw-gives-hackers-access-to-user-files/

Popularity: 1%



Этот материал находится на сайте http://compiling.ru
__________________________________________



Похожие посты:


  • Microsoft поражена еще тремя ошибками zero-day
  • Microsoft предупреждает: «Не прикасайтесь к F1»
  • New exploit for IE
  • An attack on Internet Explorer
  • IBM:количество ошибок ПО уменьшается, но хакеры нацелились на PDF, Flash, ActiveX



  • Опубликовано 08 Фев 2010 в 13:00. В рубриках: News. Вы можете следить за ответами к этой записи через RSS 2.0. Вы можете оставить отзыв или трекбек со своего сайта.

    Оставьте свой отзыв

    Коротко: последние новости


    Symantec и Снуп Дог организовали конкурс репа на тему киберпреступлений
    Русская милиция задержала 10 подозреваемых в распространении трояна
    Пентагон подтвердил информацию о взломе своей секретной сети
    25% новых червей создано для распространения через USB-накопители

    Есть вопрос! Оставь свой голос!

    Question:

    Сколько у тебя серверов?

    View Results

    Loading ... Loading ...




    Most Popular Posts



    Supported:



  • free counters