Microsoft выпустила комплексный патч для Internet Explorer версий 5 и 6, закрывающий недавно обнаруженные, а также все предыдущие дыры.
Из недавних одна признана опасной, а две - средней степени тяжести. Не все они были закрыты сразу же. Вместо этого компания всячески пыталась пресечь распространение информации о дырах в ее продуктах. Временные заплатки выходили с заметным опозданием.
Наиболее опасная уязвимость, обнаруженная в сентябре, допускает автоматическую загрузку и запуск выполняемого файла без всякого запроса. Для этого злоумышленник должен особым образом составить заголовок HTML-страницы, указав там URL вредоносной программы. Таким образом, на компьютере посетителя данной страницы можно сотворить все, что угодно. Уязвимость имеет место только для IE 6.0.
Вторая дыра, выявленная в декабре, позволяет излишне любопытному оператору веб-сайта считывать различную информацию с жесткого диска пользователя, не изменяя ее. Это происходит за счет одновременного открытия двух окон браузера. Первое – штатное, а второе открывает файлы на локальной машине. Информация из этих локальных файлов передается через браузер с загруженной веб-страницей на любопытствующий сайт. Действует для IE 5.5 и 6.0.
Третий баг, обнаруженный также в начале декабря, хоть и признан Microsoft умеренным, но для, мягко говоря, доверчивых пользователей может быть чрезвычайно опасен по возможным последствиям. Этот баг позволяет обманывать пользователя, показывая ему в строке загрузки файла совсем не те имена и расширения, которые имеет реально загружаемый файл. Таким образом, даже если человек осознает, что именно он хочет скачать, но не утруждает себя выбором надежного источника, ему легко можно подсунуть любую вредоносную программу под видом полезного файла.
Все ранее обнаруженные дыры IE 5.5 Service Pack 2 (SP2) и IE 6.0 (Gold) также закрываются данным патчем (Q313675).
КОММЕНТАРИИ
Выбор редакции
На Западе выступили с заявлением о переговорах после ЧП на Украине
Бывшая секретарша Зеленского рассказала, чем он ее изумил
Новый опасный вирус начал убивать украинских пограничников
Умер звезда сериалов "Физрук" и "Папины дочки"
Рекомендуем
"Иди к черту!" Нахамивший Путину Зеленский получил звонкую оплеуху на Западе
Юрий Лоза сделал заявление о гуманоидах
Виктория Боня показала элитную экипировку для отмененного восхождения на К2
Новый опасный вирус начал убивать украинских пограничников
Выбор читателей
- "Ожидается наступление": Иран нанес мощный удар по Украине
- Спасатель надругался над обездвиженной актрисой
- "Откровенные трусики": Наташа Королева устроила грандиозный скандал – видео
- "Одолеть Россию": на Западе сделали решительное заявление о Москве
- Страны Прибалтики выступили с заявлением о дронах ВСУ, летевших на Россию
- Перехват над Балтикой: французские истребители приблизились к российским Су-30СМ
- "Разбивает сердце": ЧП на авианосцах вблизи Ирана вызвало ужас в США
- Новое потрясение: когда начнется война между Турцией и Израилем
- "Загнан в угол": Трамп пришел в ужас от шага Ирана
- Сырский выступил с громким заявлением о России
- Украинские специалисты ПВО крупно опозорились в ОАЭ: попали по своим небоскребам
- Русская разведка раскрыла истинную причину агрессии США против Ирана
- "Путин смеется над нами": экс-премьер Британии о провале с задержанием танкеров
- "Польша в дураках": в Варшаве жестко высказались о решении ЕС дать Киеву 90 млрд евро
- "Адская карусель мести": Иран разнес 13-ю крепость США, застав Пентагон врасплох
- Боевики ВСУ устроили массовую казнь восставших под Харьковом
- Origo: Путин придумал, как жестко наказать Берлин за кражу активов России
- "Почти голыми руками": Кнутов заявил, что НАТО открыто готовится к захвату Калининграда
- "Будут казнить людей русских": всплыло жуткое пророчество монаха Авеля о конце света
- "Запредельное оружие": Пентагон забил тревогу из-за российского "Посейдона"