Хакер рассказал об уязвимости в старых версиях Internet Explorer

ПОДЕЛИТЬСЯ

Хакер рассказал об уязвимости в старых версиях Internet Explorer

В старых версиях веб-браузера Microsoft Internet Explorer (IE) в очередной раз обнаружена критическая уязвимость, сообщает PC World. Правда информацию об этом распространил не разработчик, а неизвестный хакер, который включил сведения о "дыре" в электронную рассылку сервиса Bugtraq. Злоумышленники могут использовать данную уязвимость для установки несанкционированных вредоносных программ, в том числе троянов, на компьютер пользователя. Для этого "жертва" должна войти на сайт со специально подготовленным CSS-файлом, в котором записан код JavaScript для запуска необходимого вредоносного кода. По словам сотрудников компании Symantec, которые провели исследование слабого места в защите веб-браузера от Microsoft, опасность затрагивает Internet Explorer "шестой" и "седьмой" версий. При этом, код не всегда работает правильно. Информации о том, что обнаруженная хакером уязвимость представляет угрозу для Internet Explorer 8, нет. Кроме того, Symantec не обнаружила случаев использования кода киберпреступниками. Однако из-за популярности IE (браузеры "шестой" и "седьмой" версий занимают почти 40 процентов рынка), скорее всего, Microsoft выпустит внеочередной патч. Межу тем, регулярное обновление систем безопасности запланировано на 8 декабря.


В старых версиях веб-браузера Microsoft Internet Explorer (IE) в очередной раз обнаружена критическая уязвимость, сообщает PC World. Правда информацию об этом распространил не разработчик, а неизвестный хакер, который включил сведения о "дыре" в электронную рассылку сервиса Bugtraq. Злоумышленники могут использовать данную уязвимость для установки несанкционированных вредоносных программ, в том числе троянов, на компьютер пользователя. Для этого "жертва" должна войти на сайт со специально подготовленным CSS-файлом, в котором записан код JavaScript для запуска необходимого вредоносного кода. По словам сотрудников компании Symantec, которые провели исследование слабого места в защите веб-браузера от Microsoft, опасность затрагивает Internet Explorer "шестой" и "седьмой" версий. При этом, код не всегда работает правильно. Информации о том, что обнаруженная хакером уязвимость представляет угрозу для Internet Explorer 8, нет. Кроме того, Symantec не обнаружила случаев использования кода киберпреступниками. Однако из-за популярности IE (браузеры "шестой" и "седьмой" версий занимают почти 40 процентов рынка), скорее всего, Microsoft выпустит внеочередной патч. Межу тем, регулярное обновление систем безопасности запланировано на 8 декабря.
Tengrinews
Читайте также

Курс валют

 481.88   556.79   5.72 

 

Погода

Алматы
А
Алматы 12
Астана -3
Актау 17
Актобе 2
Атырау 12
Б
Балхаш 8
Ж
Жезказган -1
К
Караганда 1
Кокшетау 1
Костанай 14
Кызылорда 0
П
Павлодар 1
Петропавловск 0
С
Семей 9
Т
Талдыкорган 11
Тараз 15
Туркестан 2
У
Уральск -1
Усть-Каменогорск 16
Ш
Шымкент 6

 

Редакция Реклама
Социальные сети