В четверг, 8 ноября, корпорация Microsoft опубликовала очередной "бюллетень безопасности". На этот раз в своем браузере IE версий, как минимум, 5.5 и 6.0 корпорация обнаружила дыру, которой была присвоена наивысшая категория по степени риска для систем пользователей.
Как оказалось, если web-сайт сконфигурировать определенным образом и поместить на нем некий определенный url, то оператору сайта станет доступна любая информация, хранящаяся в файлах cookies пользователя. Стандартно cookies, записанные на машине пользователя одним сайтом, предоставляются для считывания только этому, внесшему запись, сайту. Однако, благодаря новой дыре, у злоумышленника появилась возможность считывать информацию не только из своих, но и из чужих cookies.
Помимо считывания информации из чужих cookies, благодаря все той же дыре, злоумышленник может произвольно изменять информацию, хранящуюся в этих файлах пользователя.
Microsoft сама признает, что эта дыра очень опасна. Однако залатать ее в ближайшее время не обещает. Как сообщает ZDNet, корпорации для написания и выпуска необходимого патча потребуется "весьма значительное время".
Соответственно, на данный момент единственно возможный способ борьбы с потенциальной угрозой – либо полное отключение cookies, что не всегда удобно, либо, по крайней мере, временный переход на использование какого-нибудь другого браузера.
КОММЕНТАРИИ
Выбор редакции
На Западе выступили с заявлением о переговорах после ЧП на Украине
Бывшая секретарша Зеленского рассказала, чем он ее изумил
Новый опасный вирус начал убивать украинских пограничников
Умер звезда сериалов "Физрук" и "Папины дочки"
Рекомендуем
Новый опасный вирус начал убивать украинских пограничников
Умер звезда сериалов "Физрук" и "Папины дочки"
Анжелика Варум улетела к дочери в США
Виктория Бекхэм высказалась о скандале с сыном Бруклином
Странные слова Мерца перед 9 мая вызвали изумление на Западе
Немецкий лидер продолжает выступать с пафосными речами
"Ситуация тяжелая": удар Украины по Западу вызвал ужас в США
Многие страны очень сильно пострадали
Выбор читателей
- "Ожидается наступление": Иран нанес мощный удар по Украине
- Спасатель надругался над обездвиженной актрисой
- "Откровенные трусики": Наташа Королева устроила грандиозный скандал – видео
- "Одолеть Россию": на Западе сделали решительное заявление о Москве
- Страны Прибалтики выступили с заявлением о дронах ВСУ, летевших на Россию
- Перехват над Балтикой: французские истребители приблизились к российским Су-30СМ
- "Разбивает сердце": ЧП на авианосцах вблизи Ирана вызвало ужас в США
- Новое потрясение: когда начнется война между Турцией и Израилем
- "Загнан в угол": Трамп пришел в ужас от шага Ирана
- Сырский выступил с громким заявлением о России
- Украинские специалисты ПВО крупно опозорились в ОАЭ: попали по своим небоскребам
- Русская разведка раскрыла истинную причину агрессии США против Ирана
- "Путин смеется над нами": экс-премьер Британии о провале с задержанием танкеров
- "Польша в дураках": в Варшаве жестко высказались о решении ЕС дать Киеву 90 млрд евро
- "Адская карусель мести": Иран разнес 13-ю крепость США, застав Пентагон врасплох
- Боевики ВСУ устроили массовую казнь восставших под Харьковом
- Origo: Путин придумал, как жестко наказать Берлин за кражу активов России
- "Почти голыми руками": Кнутов заявил, что НАТО открыто готовится к захвату Калининграда
- "Будут казнить людей русских": всплыло жуткое пророчество монаха Авеля о конце света
- "Запредельное оружие": Пентагон забил тревогу из-за российского "Посейдона"