23
2010
Новая уязвимость в браузере Internet Explorer
Французская компания по защите информации Vupen сообщает о найденной в начале текущего месяца уязвимости в браузерах семейства Internet Explorer. Уязвимость используется в момент обработки браузером CSS файлов. А именно, правил «@import». Компания выпустила рекомендации, из котоых становится известно, что уязвимость имеется в IE8 на Windows XP, Vista и Windows 7, и в IE6 и IE7 на XP.
После срабатывания уязвимости (например, при посещении специально подготовленного сайта), третья сторона может получить доступ к данным на компьютере пользователя и возможность заражения других систем через его компьютер. Основной «фишкой» данной уязвимости стала способность обходить внутренние системы защиты ОС Windows: DEP и ASLR.
Как уже сказано выше, уязвимость в Internet Explorer была обнаружена в начале месяца. Множество реплик же возникло накануне, когда группа Abysssec Security Research представила видео-ролик, демонстрирующий работу данной уязвимости:
Отметим, что в Microsoft сообщили, что сейчас внимательно изучают данную проблему. По словам одного из сотрудников компании, никаких данных о пострадавших от работы эксплойта пока не поступало.
Похожие записи:
Оставить комментарий

Тэги
Свежие комментарии
Архивы
- Октябрь 2014
- Сентябрь 2014
- Август 2014
- Июль 2014
- Июнь 2014
- Апрель 2014
- Март 2014
- Декабрь 2013
- Ноябрь 2013
- Октябрь 2013
- Сентябрь 2013
- Август 2013
- Июль 2013
- Июнь 2013
- Май 2013
- Апрель 2013
- Март 2013
- Февраль 2013
- Январь 2013
- Декабрь 2012
- Ноябрь 2012
- Октябрь 2012
- Сентябрь 2012
- Август 2012
- Июль 2012
- Июнь 2012
- Май 2012
- Апрель 2012
- Март 2012
- Февраль 2012
- Январь 2012
- Декабрь 2011
- Ноябрь 2011
- Октябрь 2011
- Сентябрь 2011
- Август 2011
- Июль 2011
- Июнь 2011
- Май 2011
- Апрель 2011
- Март 2011
- Февраль 2011
- Январь 2011
- Декабрь 2010
- Ноябрь 2010
- Октябрь 2010