Корпорация Microsoft выпустила очередной кумулятивный патч для браузера Internet Explorer. На этот раз были устранены сразу 10 уязвимостей, многие из которых теоретически обеспечивают возможность выполнения на удаленном компьютере произвольного вредоносного кода.
Прежде всего, следует отметить, что Microsoft устранила проблему, связанную с некорректной обработкой функции "createTextRange()". Дыра позволяет злоумышленнику перехватить контроль над машиной жертвы через сформированную особым образом веб-страницу. Брешь изначально была обнаружена датской фирмой Secunia, а впоследствии компании Determina и eEye Digital Security выпустили для нее неофициальные патчи. Теперь решение предложила и сама Microsoft.
Ряд других уязвимостей также могут применяться с целью выполнения на удаленном ПК произвольных деструктивных действий. Одна из них связана с ошибкой переполнения буфера, возникающей при взаимодействии Internet Explorer с тегами, содержащими большое количество обработчиков событий, например, onLoad. Вредоносный код на компьютере жертвы может быть выполнен и через НТА-файл. Для реализации нападения через эту дыру необходимо вынудить пользователя посетить сформированную специальным образом веб-страницу. Кроме того, критические ошибки могут возникать при обработке определенных СОМ-объектов, HTML-кода, содержащего специально сформированные теги, ссылок (URL) с двубайтными символами и динамических объектов.
Корпорация Microsoft также устранила несколько менее опасных уязвимостей, которые теоретически обеспечивают возможность проведения фишинг-атак и получения несанкционированного доступа к конфиденциальным данным.
Дополнительную информацию об устраненных дырах можно найти в апрельском бюллетене безопасности Microsoft MS06-013.
КОММЕНТАРИИ
Выбор редакции
"Уже невозможно": в Раде выступили с громким призывом о переговорах с Путиным
Сколько денег потеряла Украина за одну ночь
Литовский дипломат получил звонкую оплеуху за угрозы в адрес Калининграда
"Наверняка выстрелит": заявление Киева о новом оружии вызвало переполох в Японии
Рекомендуем
Беглая звезда "Первого канала" рассказал об ужасе из-за ракетного удара
Очень богат: появились подробности о новом ухажере Алсу
"Таблетки принимать нужно": Кушанашвили резко проехался по Глюкозе
Продюсер раскрыл гонорар Пугачевой за выступление на частной вечеринке
"Наверняка выстрелит": заявление Киева о новом оружии вызвало переполох в Японии
Власти Незалежной продолжают бросаться громкими угрозами
Двойной удар "Искандера" уничтожил ракетный дивизион ВСУ с техникой НАТО
Цель была выявлена аэроразведкой
Выбор читателей
- Долину проводили после выступления на концерте Лепса почти гробовой тишиной: видео
- "Пример Одессы был пугающим": что ждет Украину на пороге катастрофы
- Предупреждение в воздухе: кто мог преследовать самолет с Зеленским
- "Все сожжем": в Польше грозят уничтожить Калининград при конфликте с Россией
- Что отделяет Россию от освобождения Одессы: сделано громкое заявление
- Собчак влезла в громкий скандал с Нагиевым
- Ванга предрекла Путину переломный момент в судьбе: что произойдет с Россией в 2026 году
- Куда полетели "Кинжалы": военный эксперт рассказал о секретном объекте ВСУ
- "С другой планеты": вопрос Путину об СВО ошеломил журналиста
- "Дети без подарков": циничный план ЕС против Путина поразил прессу
- Кремль ответил на предложение Зеленского о моратории на удары по энергетике
- "От России откажутся все": жуткое предсказание Аристоклия Афонского начало сбываться
- Кремль отреагировал на заявления Белого дома о статусе Донбасса
- "Они серьезно": на Симоньян и ее дочку наорали в больничной регистратуре
- Где укроется Зеленский от преследования НАБУ: аналитик назвал страну
- Baijiahao: Путин дал "ювелирный" ответ Украине на провокацию в Черном море
- Барщевский вышел на связь после новостей о его громкой отставке из-за дела Долиной
- "Полное безумие": во Франции отреагировали на новый план НАТО против России
- В МИД отреагировали на слова генерала НАТО об "упреждающих ударах"
- Кремль отреагировал на слова Мерца о планах России напасть на НАТО