Новая критическая уязвимость в Ie

Discussion in 'Мировые новости. Обсуждения.' started by syntacsis, 23 Nov 2005.

  1. syntacsis

    syntacsis Elder - Старейшина

    Joined:
    14 Nov 2005
    Messages:
    78
    Likes Received:
    31
    Reputations:
    6
    Специалисты по компьютерной безопасности обнаружили очередную критическую уязвимость в браузере Internet Explorer. Способов устранения ошибки пока нет.

    Эксперты по информационной безопасности обнаружили критическую уязвимость в браузере Microsoft Internet Explorer, которая позволяет удаленному пользователю выполнить произвольные команды на целевой системе.

    Повреждение памяти возможно при обработке HTML-страницы, содержащей специально сформированные вызовы JavaScript "window()" объектов и onload-событий. Удаленный пользователь может с помощью специально сформированной веб-страницы получить полный контроль над системой жертвы.

    Уязвим Microsoft Internet Explorer 5.5, 6.0. Для использования уязвимости есть эксплойт .

    В настоящее время, по словам специалистов Securitylab, способов устранения уязвимости не существует.

    Securitylab
     
  2. 1251soldier

    1251soldier Elder - Старейшина

    Joined:
    13 Oct 2005
    Messages:
    37
    Likes Received:
    14
    Reputations:
    -2
    Voobschem te, kto do six por na oslike - no comments )))
     
  3. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    я иногда ослик юзаю, а что, что то не так?=)
    Кстати, если я не ошибаюсь, то эту уязвимость я уже где то видел или путаю с чем то...
     
  4. syntacsis

    syntacsis Elder - Старейшина

    Joined:
    14 Nov 2005
    Messages:
    78
    Likes Received:
    31
    Reputations:
    6
    Нет. это новая. На днях стало известно. Но они постоянно появляются, так что не сложно спутать.
     
  5. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    Антивирь правда палит.
     
  6. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    Скажем НЕТ Intrernet Exploity и перейдем на firefox и забудем обо всех проблемах, снесем каспера, сядим на win 2003 или linux !
     
  7. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    238
    Reputations:
    182
    Опера Рулит!!!!!!
     
  8. aGGreSSor

    aGGreSSor Member

    Joined:
    10 Nov 2005
    Messages:
    5
    Likes Received:
    6
    Reputations:
    1
    Barsik: вот не надо религии..

    Тоже недавно нарвался на эту уязвимость. Иногда оказываешься перед необходимостью использовать IE и радоваться тут нечему. Хотя у FireFox есть экстеншн IETab. =)

    Проблема вот в чём: новые заплаты никто не ставит поскольку боятся тех багов что щедро описаны MS в их пресс-релизе. Три релиза новых заплаток выходили всё с той же страшилкой. Плюс постоянные заявления MS о смене курса обновлений. Забили же обновляться. А буржуйские товарищи уже вовсю эту уязвимость эксплуатируют. Поэтому если у тебя не было обновлений с 3.2005 (когда началась эта байда), то в IE у тебя будут угонять, угонять и ещё раз угонять..
     
  9. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    238
    Reputations:
    182
    2 aGGreSSor

    Я IE пользуюсь но не так часто!
     
    1 person likes this.
  10. xSp1D3R

    xSp1D3R Elder - Старейшина

    Joined:
    26 Apr 2005
    Messages:
    60
    Likes Received:
    6
    Reputations:
    0
    мдемс ну и дырка этот Ie, я обычно пользуюсь Ie но и лиска тоже установлена...просто в лиске как-то всё медлено грузится и я привык к Ie :rolleyes:
     
  11. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    Жалко,что в Опере не все страницы грузятся. Приходится иногда юзать ИЕ.
     
  12. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    Мозилла нормально отображает. Альтернатива есть ИЕ.
    На ие лучше забить у кого нету ресурсок, его без антивируса юзать - самоубийсвто. А постоянный мониторинг антивирусом оч сильно загружает.
     
  13. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    У меня с антивирем вроде не тормозит. Хотя комп и связь весьма не очень.
    Мозилла Xml нормально показывает?
     
  14. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    я юзаю, когда как, щас уже месяц сижу на осле ,остальные браузеры не работают.
    Мне как то пофиг все уязвимости, у меня фаервол режет АБСОЛЮТНО все.
    даже картинки, щас мне дадут прогу которая еще и режет все коды ява скрипта, кроме указанных.
     
  15. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    Это все конечно очень здорово, но у меня в IE под XP Professional не работает.
    во первых яваскрипт ругается что не может найти runpoc.
    Пришлось вырезать все что касается XP без функции.
    Единственное чего я добился - былета IE по AV (типа недопустимая операция)
    У кого код работал, поделитесь секретом, как.
    И еще. А где (не нашел в коде) написано "calc.exe"?
    В той закодированной строке?
    Как ее раскодировать? Вывод переменной выводит только непечатаемые символы.
     
Loading...