/ Новости / 17.12.2001
Нетоскоп
Новости

Новости
НОЯБРЬ ДЕКАБРЬ ЯНВАРЬ
ПН ВТ СР ЧТ ПТ СБ ВС
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31
2000 год 2001 2002 год

Форум
Клиенты подали в суд на PayPal за закрытие счетов (17)
Корейцы завалили сервер Олимпийского комитета США (6)
На "Газете.ру" решают судьбу российской олимпийской сборной (10)
"Коммерсант" опубликовал Топ-100 IT-менеджеров (11)
Новый сайт "За стеклом" сделал Павел Черкашин (13)
К 2020 году роботы получат гражданские права (10)
Физматшкола 239 компьютеризирована на пиратские деньги (22)
Японцы пытались сорвать сахалинский референдум (219)
Сергей Покровский: "Первые русские хакеры были работниками НИИ" (101)


Разделы

     Microsoft закрыла все дырки
Вячеслав Ансимов

17.12.2001 13:04

версия для печати

Microsoft выпустила комплексный патч для Internet Explorer версий 5 и 6, закрывающий недавно обнаруженные, а также все предыдущие дыры.

Из недавних одна признана опасной, а две - средней степени тяжести. Не все они были закрыты сразу же. Вместо этого компания всячески пыталась пресечь распространение информации о дырах в ее продуктах. Временные заплатки выходили с заметным опозданием.

Наиболее опасная уязвимость, обнаруженная в сентябре, допускает автоматическую загрузку и запуск выполняемого файла без всякого запроса. Для этого злоумышленник должен особым образом составить заголовок HTML-страницы, указав там URL вредоносной программы. Таким образом, на компьютере посетителя данной страницы можно сотворить все, что угодно. Уязвимость имеет место только для IE 6.0.

Вторая дыра, выявленная в декабре, позволяет излишне любопытному оператору веб-сайта считывать различную информацию с жесткого диска пользователя, не изменяя ее. Это происходит за счет одновременного открытия двух окон браузера. Первое – штатное, а второе открывает файлы на локальной машине. Информация из этих локальных файлов передается через браузер с загруженной веб-страницей на любопытствующий сайт. Действует для IE 5.5 и 6.0.

Третий баг, обнаруженный также в начале декабря, хоть и признан Microsoft умеренным, но для, мягко говоря, доверчивых пользователей может быть чрезвычайно опасен по возможным последствиям. Этот баг позволяет обманывать пользователя, показывая ему в строке загрузки файла совсем не те имена и расширения, которые имеет реально загружаемый файл. Таким образом, даже если человек осознает, что именно он хочет скачать, но не утруждает себя выбором надежного источника, ему легко можно подсунуть любую вредоносную программу под видом полезного файла.

Все ранее обнаруженные дыры IE 5.5 Service Pack 2 (SP2) и IE 6.0 (Gold) также закрываются данным патчем (Q313675).

Обсудить в форуме (Сообщений : 0)

ССЫЛКИ ПО ТЕМЕ
Подробное описание закрытых патчем Q313675 дыр - Microsoft, 13.12.01
Страница загрузки патча Q313675

МАТЕРИАЛЫ ПО ТЕМЕ
Microsoft требует держать дыры в секрете - 12.11.01




ПРЕСС-РЕЛИЗЫ
Yellow NewsPillow
Возрождение легендарной NewsPillow

АИСТ
Стартует дилерская программа ASP-сервиса SiteManager для веб-студий

Caravan
Караван отменяет все регистрационные платежи на виртуальном хостинге и на размещение физических серверов (Colocation)

Экспресс-Интернет
Система управления сайтом для Веб-студий, а не для Владельцев сайтов. Экспресс-Интернет.

"Логика Бизнеса"
Мария Каменнова вошла в TOP-100 отечественной ИТ-индустрии

Copyright © 2000-2002 Нетоскоп
Информация о сайте

Hosted by uCoz