Виявлена ​​нова уразливість в internet explorer

2 березня 2010 р

Компанія Microsoft випустила новий бюлетень з безпеки, в якому описується недавно виявлена ​​уразливість в сістемезащіти браузера Internet Explorer. Для проведення атаки на клієнтський комп`ютер використовується витончена комбінація сценаріїв VBScript, файлів справочнойсістеми Windows Help і браузера Internet Explorer, запущеного на системах під управлінням Windows 2000, Windows XP і Windows Server 2003.

Минулої п`ятниці компанія iSEC Security Research, виробник засобів захисту, опублікувала інформацію про даної уразливості на власному сайте.Офіціальним відповіддю на цю публікацію стало повідомлення від Джеррі Брайанта (Jerry Bryant), старшого менеджера підрозділу Microsoft Security ResponseCenter.


Згідно з наявною інформацією, виявлений «експлойт» може використовуватися для віддаленого виконання довільного коду на комп`ютері, що атакується пріпосещеніі шкідливої ​​веб-сторінки. Втім, проведення атаки неможливо без безпосередньої участі користувача. На подготовленнойкібер-злочинцями сторінці міститься спеціальне діалогове вікно, при відображенні якого користувача просять натиснути на клавішу F1.

За результатами проведеного розслідування файли довідки Windows Help включені в довгий список типів файлів, визнаних «небезпечними». До етойкатегоріі відносяться будь-які файли, що передбачають автоматичне виконання різних дій в процесі їх стандартної експлуатації.




За словами Джеррі Брайанта, експертам з Microsoft поки не вдалося підтвердити факт використання даної уразливості для проведення атак. Крім того, співробітник корпорації стверджує, що у користувачів більш сучасних версій ОС, включаючи Windows Vista, Windows 7, Windows Server 2008 і WindowsServer 2008 R2, немає причин для занепокоєння.

Розробники Microsoft працюють над вирішенням виявленої проблеми. Можливо, патч, що усуває вразливість, з`явиться вже в цьому місяці. До цьогочасу користувачам варто дотримуватися елементарних заходів безпеки під час роботи в мережі. Зокрема, випущений бюлетень безопасностірекомендует клієнтам не натискати на кнопку F1 при надходженні такого запиту з сайту, обмежити доступ до довідкової системи Windows Help System, атакож відключити підтримку компонентів ActiveX Control і Active Scripting в настройках браузера.

джерело: soft.mail.ru

Поділися в соціальних мережах:

Схожі
Microsoft: критична помилка безпеки є у всіх версіях ieMicrosoft: критична помилка безпеки є у всіх версіях ie
Фахівцями google виявлена ​​критична уразливість в ос windowsФахівцями google виявлена ​​критична уразливість в ос windows
Тонка настройка internet explorer 8Тонка настройка internet explorer 8
Proactive windows security explorerProactive windows security explorer
Цікаві факти. Архів новин інтернетуЦікаві факти. Архів новин інтернету
Internet explorer 8 зламали за п`ять хвилинInternet explorer 8 зламали за п`ять хвилин
Браузери. ІнтернетБраузери. Інтернет
Вийшла фінальна збірка internet explorer 10 для windows 7Вийшла фінальна збірка internet explorer 10 для windows 7
Internet explorer 10 для windows 7Internet explorer 10 для windows 7
Internet explorer 10Internet explorer 10
» » Виявлена ​​нова уразливість в internet explorer