Microsoft выпустила комплексный патч для Internet Explorer версий 5 и 6, закрывающий недавно обнаруженные, а также все предыдущие дыры.
Из недавних одна признана опасной, а две - средней степени тяжести. Не все они были закрыты сразу же. Вместо этого компания всячески пыталась пресечь распространение информации о дырах в ее продуктах. Временные заплатки выходили с заметным опозданием.
Наиболее опасная уязвимость, обнаруженная в сентябре, допускает автоматическую загрузку и запуск выполняемого файла без всякого запроса. Для этого злоумышленник должен особым образом составить заголовок HTML-страницы, указав там URL вредоносной программы. Таким образом, на компьютере посетителя данной страницы можно сотворить все, что угодно. Уязвимость имеет место только для IE 6.0.
Вторая дыра, выявленная в декабре, позволяет излишне любопытному оператору веб-сайта считывать различную информацию с жесткого диска пользователя, не изменяя ее. Это происходит за счет одновременного открытия двух окон браузера. Первое – штатное, а второе открывает файлы на локальной машине. Информация из этих локальных файлов передается через браузер с загруженной веб-страницей на любопытствующий сайт. Действует для IE 5.5 и 6.0.
Третий баг, обнаруженный также в начале декабря, хоть и признан Microsoft умеренным, но для, мягко говоря, доверчивых пользователей может быть чрезвычайно опасен по возможным последствиям. Этот баг позволяет обманывать пользователя, показывая ему в строке загрузки файла совсем не те имена и расширения, которые имеет реально загружаемый файл. Таким образом, даже если человек осознает, что именно он хочет скачать, но не утруждает себя выбором надежного источника, ему легко можно подсунуть любую вредоносную программу под видом полезного файла.
Все ранее обнаруженные дыры IE 5.5 Service Pack 2 (SP2) и IE 6.0 (Gold) также закрываются данным патчем (Q313675).
КОММЕНТАРИИ
Выбор редакции
Киев уличили в связях с мексиканскими наркокартелями — задета Одесса
"Оно мертво": Такер Карлсон раскрыл истинное мнение Трампа об СВО
"Сгниете в аду": новый удар фон дер Ляйен по РФ поднял волну бешенства на Западе
На Западе предупредили о радикальном решении Киева — выбора нет
Рекомендуем
Кейт Миддлтон совершила подвиг ради онкобольных
Акулы вышли к пляжам: Австралия запускает круглосуточную охоту на хищников
"Черная вдова": медиум объяснила, почему Седоковой не везет с мужьями
Когда кофе "работает" хуже: ученые назвали идеальное время для первой чашки
"Сгниете в аду": новый удар фон дер Ляйен по РФ поднял волну бешенства на Западе
Многие уже не могут сдерживать эмоции
Киев уличили в связях с мексиканскими наркокартелями — задета Одесса
Для украинских руководителей деньги не пахнут
Выбор читателей
- "Могут убить": Запад готовит удар по уязвимому месту Киева
- "Вы победите?" В США пришли в ужас из-за заявлений о Москве
- Раскрыт тайный смысл письма Зеленского Путину
- Подарок Макрона Зеленскому спровоцировал скандал во Франции: "Какой позор"
- Ловушка захлопнулась: на Западе раскрыли главную ошибку Пашиняна по России
- "Смена власти ускорится": ЧП на Украине вызвало страх в США
- Сказал лишнее о России и поплатился: у главы МИД Литвы начались проблемы
- Запад шокирован новым планом Федорова: "Неминуемая смерть"
- В Раде раскрыли хитрый план Зеленского против Минска
- Запад теряет хватку: в Европе начался бунт из-за России
- Зверски зарезан популярный актер: "Я убил человека греха"
- "Это уже происходит": в США изумились переменам в России
- "Будет ли война?" На Западе признали неприятную правду о России
- Письмо Зеленского Путину вызвало скандал в Раде
- Сбежавшая в Лондон Дапкунайте заговорила о возвращении в Россию
- США запустили расследование против Германии: подробности
- В конгрессе США запаниковали после сурового заявления Рубио о России
- Шаг Макрона после встречи с Зеленским вызвал бешенство во Франции
- ВСУ устроили чудовищную провокацию с трупами солдат
- Раскрыто, кто вытеснил Shaman со сцены