Обнаружена очередная уязвимость в браузере Internet Explorer
Новости Безопасность
Как сообщает FrSIRT, сегодня обнаружена новая уязвимость в браузере Internet Explorer.
Уязвимость обусловлена ошибкой при загрузке Flash-файлов (.swf) и веб-страницы в том же самом окне браузера при использовании метода "window.open". Это может позволить злоумышленникам осуществить подмену адресной строки браузера IE и провести спуфинговую и фишинговую атаку при заходе пользователя браузера на сайт, содержащий эксплойт этой уязвимости.
Уязвимости подвержены следующие типы браузера IE:
Microsoft Internet Explorer 5.01 SP4 on Microsoft Windows 2000 SP4 Microsoft Internet Explorer 6 SP1 on Microsoft Windows 2000 SP4 Microsoft Internet Explorer 6 SP1 on Microsoft Windows XP SP1 Microsoft Internet Explorer 6 for Microsoft Windows XP SP2 Microsoft Internet Explorer 6 for Microsoft Windows Server 2003 Microsoft Internet Explorer 6 for Microsoft Windows Server 2003 SP1 Microsoft Internet Explorer 6 for Microsoft Windows Server 2003 (Itanium) Microsoft Internet Explorer 6 for Microsoft Windows Server 2003 with SP1 (Itanium) Microsoft Internet Explorer 6 for Microsoft Windows Server 2003 x64 Edition Microsoft Internet Explorer 6 for Microsoft Windows XP Professional x64 Edition Microsoft Internet Explorer 5.5 SP2 on Microsoft Windows Millennium Edition Microsoft Internet Explorer 6 SP1 on Microsoft Windows 98 Microsoft Internet Explorer 6 SP1 on Microsoft Windows 98 SE Microsoft Internet Explorer 6 SP1 on Microsoft Windows Millennium Edition
Для нейтрализации этой уязвимости рекомендуется отключить Active Scripting.
Официальных комментариев от Microsoft по поводу этой уязвимости пока не последовало.
Примечание: В титуле окна браузера будет виден URL Flash-файла, что позволяет заметить факт подмены адресной строки.
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (3233 / 167):
|
|