Обнаружена уязвимость в Internet Explorer 7

Discussion in 'Мировые новости. Обсуждения.' started by DRON-ANARCHY, 2 Feb 2006.

  1. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    Стоило компании Microsoft начать открытое бета-тестирование своего нового браузера Internet Explorer 7.0 Beta 2, как в нем начали находить уязвимости. Том Феррис(Tom Ferris) обнаружил уязвимость в модуле "urlmon.dll", предназначенного для выполнения разбора HTML документов. Уязвимость заключается в недостаточных условиях ограничений обработки путя в теги "BGSOUND SRC" при использование протокола "file://". Таким образом злоумышленник указав длинный путь(например: 344 знака "-"), может вызвать "отказ от обслуживания" приложения и выполнить произвольный программный код. Уязвимость обнаружена в Internet Explorer 7.0 Beta 2 (7.0.5296.0).

    Uinc
     
    1 person likes this.
  2. sssssssssssq

    sssssssssssq Banned

    Joined:
    8 Aug 2005
    Messages:
    669
    Likes Received:
    426
    Reputations:
    335
    Я если чесно вообще ненавижу Internet Explorer, поэтому всегда пользуюсь либо Opera либо Mozila
     
  3. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    238
    Reputations:
    182
    Интересно Будет ли в ИЕ 7 заглотка форумных Xss?
    Или будет как опера?
     
  4. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Скорее всего эта "заглотка" будит )))
     
    1 person likes this.
  5. DRON-ANARCHY

    DRON-ANARCHY Отец порядка

    Joined:
    4 Mar 2005
    Messages:
    713
    Likes Received:
    142
    Reputations:
    50
    А я в этом просто уверен. Полюбому будет лажать. Им не выгодно его быстро чинить. Вот например сначала пофиксят phpBB потом IPB и так далее.... БАБКИ!
     
  6. dinar_007

    dinar_007 Мадемуазель

    Joined:
    18 Jan 2005
    Messages:
    1,019
    Likes Received:
    770
    Reputations:
    97
    Вот в опере низя пользоваться взуальным редактором на форумах (Вбулетин например)... В 7 ослике можно будит или всё изментся и будит, как в опере??? если изменится, то "аглотки" не будит ИМХО )))
     
Loading...