В Internet Explorer 7 обнаружена уязвимость

Discussion in 'Мировые новости. Обсуждения.' started by Y.Dmitriy, 15 Mar 2007.

  1. Y.Dmitriy

    Y.Dmitriy Banned

    Joined:
    14 Mar 2007
    Messages:
    208
    Likes Received:
    85
    Reputations:
    16
    В браузере Microsoft Internet Explorer седьмой версии обнаружена уязвимость, которая теоретически может использоваться злоумышленниками при проведении фишинговых атак.

    О дыре сообщил израильский специалист по вопросам компьютерной безопасности Авив Рафф. Проблема связана с особенностями вывода браузером Microsoft страницы с сообщением об ошибке navcancl.htm. Данная страница хранится на локальном жестком диске и отображается на экране в том случае, если пользователь неожиданно прерывает процесс загрузки веб-сайта.

    На странице navcancl.htm, в числе прочего, содержится ссылка, нажав на которую можно инициировать процесс повторной загрузки сайта. Однако если пользователь щелкнет по ссылке, злоумышленник при определенных условиях может вынудить браузер отобразить в адресной строке фальшивую информацию. Иными словами, на экран может быть выведена подставная страница с адресом и интерфейсом, например, онлайновой платежной системы. Таким образом, нападающий может похитить конфиденциальные данные о жертве, такие как номер банковского счета, кредитной карточки и пр.

    Брешь присутствует в Internet Explorer 7 при использовании браузера на компьютерах, работающих под управлением операционных систем Windows ХР и Windows Vista. Авив Рафф представил пример программного кода, посредством которого можно задействовать уязвимость.

    Корпорация Microsoft, как сообщает InfoWorld, уже поставлена в известность о проблеме, однако патча для дыры в настоящее время не существует. Впрочем, в Microsoft подчеркивают, что случаев практического использования уязвимости пока зарегистрировано не было.

    [RemaerD] - жду копирайтов.не будут стоять,тему удалю,чтобы знали как дальше постить новости.
     
    #1 Y.Dmitriy, 15 Mar 2007
    Last edited by a moderator: 15 Mar 2007
    1 person likes this.
  2. Sadman

    Sadman Member

    Joined:
    9 Mar 2007
    Messages:
    8
    Likes Received:
    12
    Reputations:
    0
  3. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    я это уже постил в иностранных новостях....
     
  4. chezz

    chezz Member

    Joined:
    19 Feb 2007
    Messages:
    33
    Likes Received:
    9
    Reputations:
    0
    Почему я не удивлен? )
     
  5. »Atom1c«

    »Atom1c« Banned

    Joined:
    4 Nov 2006
    Messages:
    234
    Likes Received:
    285
    Reputations:
    92
    Ненавижу Ie, всё время новые уязвимости:) Юзайте оперу...
     
Loading...