Хакер рассказал об уязвимости в старых версиях Internet Explorer

ПОДЕЛИТЬСЯ

Хакер рассказал об уязвимости в старых версиях Internet Explorer

В старых версиях веб-браузера Microsoft Internet Explorer (IE) в очередной раз обнаружена критическая уязвимость, сообщает PC World. Правда информацию об этом распространил не разработчик, а неизвестный хакер, который включил сведения о "дыре" в электронную рассылку сервиса Bugtraq. Злоумышленники могут использовать данную уязвимость для установки несанкционированных вредоносных программ, в том числе троянов, на компьютер пользователя. Для этого "жертва" должна войти на сайт со специально подготовленным CSS-файлом, в котором записан код JavaScript для запуска необходимого вредоносного кода. По словам сотрудников компании Symantec, которые провели исследование слабого места в защите веб-браузера от Microsoft, опасность затрагивает Internet Explorer "шестой" и "седьмой" версий. При этом, код не всегда работает правильно. Информации о том, что обнаруженная хакером уязвимость представляет угрозу для Internet Explorer 8, нет. Кроме того, Symantec не обнаружила случаев использования кода киберпреступниками. Однако из-за популярности IE (браузеры "шестой" и "седьмой" версий занимают почти 40 процентов рынка), скорее всего, Microsoft выпустит внеочередной патч. Межу тем, регулярное обновление систем безопасности запланировано на 8 декабря.


В старых версиях веб-браузера Microsoft Internet Explorer (IE) в очередной раз обнаружена критическая уязвимость, сообщает PC World. Правда информацию об этом распространил не разработчик, а неизвестный хакер, который включил сведения о "дыре" в электронную рассылку сервиса Bugtraq. Злоумышленники могут использовать данную уязвимость для установки несанкционированных вредоносных программ, в том числе троянов, на компьютер пользователя. Для этого "жертва" должна войти на сайт со специально подготовленным CSS-файлом, в котором записан код JavaScript для запуска необходимого вредоносного кода. По словам сотрудников компании Symantec, которые провели исследование слабого места в защите веб-браузера от Microsoft, опасность затрагивает Internet Explorer "шестой" и "седьмой" версий. При этом, код не всегда работает правильно. Информации о том, что обнаруженная хакером уязвимость представляет угрозу для Internet Explorer 8, нет. Кроме того, Symantec не обнаружила случаев использования кода киберпреступниками. Однако из-за популярности IE (браузеры "шестой" и "седьмой" версий занимают почти 40 процентов рынка), скорее всего, Microsoft выпустит внеочередной патч. Межу тем, регулярное обновление систем безопасности запланировано на 8 декабря.
Tengrinews
Читайте также

Курс валют

 471.2   555.05   6.18 

 

Погода

Алматы
А
Алматы 10
Астана -5
Актау 9
Актобе -2
Атырау 8
Б
Балхаш 0
Ж
Жезказган -5
К
Караганда -4
Кокшетау -2
Костанай 8
Кызылорда -7
П
Павлодар -2
Петропавловск -3
С
Семей 10
Т
Талдыкорган 8
Тараз 9
Туркестан 3
У
Уральск -2
Усть-Каменогорск 9
Ш
Шымкент 7

 

Редакция Реклама
Социальные сети