В Internet Explorer обнаружены критические уязвимости

Среда, 14 декабря 2005 г.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e

Эксперты по информационной безопасности обнаружили множественные критические уязвимости в браузере Microsoft Internet Explorer, которые позволяют удаленному пользователю обойти ограничения безопасности и выполнить произвольный код на целевой системе.

Ошибка дизайна при обработке быстрых клавиш для определенных диалоговых окон может позволить злоумышленнику задержать показ диалогового окна загрузки файла и заставить пользователя нажать на клавишу r для выполнения вредоносного .bat файла.

Ошибка дизайна при нажатии на клавишу мыши в новом окне браузера может позволить злоумышленнику выполнить произвольный файл на целевой системе.

Ошибка обнаружена при использовании HTTPS прокси сервера, который требует использовать обычный тип аутентификации. Удаленный пользователь может получить веб-адрес посещаемой страницы даже если используется HTTPS-соединение.

Ошибка существует при инициализации определенных COM-объектов. Удаленный пользователь может выполнить произвольный код на целевой системе с привилегиями пользователя, запустившего Internet Explorer.

Ошибка существует при инициализации определенных объектов если используется функция windows() в событии . Удаленный пользователь может с помощью специально сформированной веб-страницы выполнить произвольный код на целевой системе.

Уязвим Microsoft Internet Explorer 5.01, 5.5, 6.0. Для использования уязвимости нет эксплойта. В настоящее время способов устранения уязвимости не существует. Для решения проблемы установите исправление с сайта производителя, сообщил Securitylab.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e


Просмотров: 538
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Июнь 2007: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30