Эксперты по безопасности призывают быть максимально осторожными с Internet Explorer

Вторник, 6 декабря 2005 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Эксперты SophosLabs советуют пользователям интернета проявлять осторожность, потому что обнаружен вредоносный код, который хакеры размещают на некоторые веб-сайты с целью эксплуатации еще не закрытой уязвимости в ПО от Microsoft.Брешь системы защиты, которую Microsoft пока не закрыл, позволяет хакерам запускать вредоносный код (троянцев, вирусы или черви) на пользовательских компьютерах, когда они посещают веб-сайты, содержащие код этого эксплоита. Рассматриваемая уязвимость касается программы Microsoft Internet Explorer, работающей в среде Microsoft Windows 98, Windows 98 Second Edition, Windows Millennium Edition, Windows 2000 Service Pack 4, Windows XP Service Pack 1, и Windows XP Service Pack 2. Эксперты Sophos проанализировали вредоносный код, который хакеры размещают на веб-сайтах для использования уязвимости, в том числе, и код троянской программы Troj/Clunky-B (защита от которого с 30 ноября 2005 уже присутствует в продуктах Sophos). "Microsoft будет взбешен тем, что надежность его систем защиты поставлена под сомнение в условиях, когда они не успели выпустить заплатку, - сказал Грэм Клули, старший технологический консультант Sophos. – Так как очередную, по расписанию, порцию заплаток Microsoft планирует выпустить только 13 декабря, интересно будет увидеть, примут ли они решение нарушить график и выпустить заплатку против этой бреши раньше, учитывая все увеличивающееся число веб-сайтов, эксплуатирующих проблему". "Каждый, кто пользуется интернетом, должен проявлять осторожность при посещении веб-сайтов и при использовании ссылок в электронных письмах, а также должен убедиться, что на компьютере используются самые современные системы защиты, - продолжил Клули. - Мы не удивимся, если окажется, что еще какой-той новый образец вредоносного кода будет выпущен, эксплуатирующий данную уязвимость ПО Microsoft". Пока еще нет заплатки от Microsoft, пользователи компьютеров могут изменить конфигурацию браузера Internet Explorer так, чтобы отключить (или запрашивать разрешение на) запуск активных сценариев. Sophos советует каждому ИТ менеджеру, ответственному за безопасность, подписаться на списки рассылки, информирующие о найденных уязвимостях, например, на такой лист рассылки от Microsoft www.microsoft.com/technet/security/bulletin/notify.mspx

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 617
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003