Корпорация Microsoft выпустила очередной кумулятивный патч для браузера Internet Explorer. На этот раз были устранены сразу 10 уязвимостей, многие из которых теоретически обеспечивают возможность выполнения на удаленном компьютере произвольного вредоносного кода.
Прежде всего, следует отметить, что Microsoft устранила проблему, связанную с некорректной обработкой функции "createTextRange()". Дыра позволяет злоумышленнику перехватить контроль над машиной жертвы через сформированную особым образом веб-страницу. Брешь изначально была обнаружена датской фирмой Secunia, а впоследствии компании Determina и eEye Digital Security выпустили для нее неофициальные патчи. Теперь решение предложила и сама Microsoft.
Ряд других уязвимостей также могут применяться с целью выполнения на удаленном ПК произвольных деструктивных действий. Одна из них связана с ошибкой переполнения буфера, возникающей при взаимодействии Internet Explorer с тегами, содержащими большое количество обработчиков событий, например, onLoad. Вредоносный код на компьютере жертвы может быть выполнен и через НТА-файл. Для реализации нападения через эту дыру необходимо вынудить пользователя посетить сформированную специальным образом веб-страницу. Кроме того, критические ошибки могут возникать при обработке определенных СОМ-объектов, HTML-кода, содержащего специально сформированные теги, ссылок (URL) с двубайтными символами и динамических объектов.
Корпорация Microsoft также устранила несколько менее опасных уязвимостей, которые теоретически обеспечивают возможность проведения фишинг-атак и получения несанкционированного доступа к конфиденциальным данным.
Дополнительную информацию об устраненных дырах можно найти в апрельском бюллетене безопасности Microsoft MS06-013.
КОММЕНТАРИИ
Выбор редакции
Лурье жестко ответила на просьбу Долиной пожить в квартире после решения суда
Зеленский решил ответить Лукашенко на размещение "Орешников" в Белоруссии
Враг вскрыл ПВО России? Лондон празднует победу: что происходит на самом деле
Долина нашла изощренный способ взыскать деньги с Лурье
Рекомендуем
Кому достанется имущество Алентовой: юрист назвал имя наследника
"Будем выкладывать": Ургант рассказал о запуске своего проекта в России
Серебрякова госпитализировали из-за проблем с легкими: что известно
Первый канал возобновляет попытки вернуть Ивана Урганта на ТВ
"Современные убийцы": в США забили тревогу из-за возможностей АПЛ "Ясень-М"
Российский флот может наносить удары где угодно и в любое время, считает обозреватель
"Будут воевать с нами": в Белоруссии сделали заявление о войне с Западом
Агрессивная риторика европейских соседей не является "блефом", заявили в Минске
Выбор читателей
- Соседов назвал самую "бесталанную певицу" в российском шоу-бизнесе
- "Всего лишили": беглый лидер ДДТ Шевчук пожаловался на нищету
- Кремль выступил с заявлением после ультиматума Путина к остаткам ВСУ в Донбассе
- СМИ: удар "Циркона" уничтожил высшее командование НАТО на Украине
- "Искандеры" ударили прямо в поезд с американскими "Абрамсами" и солдатами ВСУ
- Часы тикают: в Кремле обратились с публичным предупреждением к Зеленскому
- Что ждет Турцию после подлого удара по России
- Лавров жестко припечатал Макрона после новых обвинений в адрес России
- В ноябре этот знак зодиака ждет череда удачных знакомств
- "Пугачева обманула": перебравшийся в ЕС Хазанов накинулся на беглянку
- Секретная ракета РФ угодила прямо в бункер с "жирными целями" – генералы НАТО точно "оценили"
- Трамп анонсировал "очень мощные санкции" против России
- Экс-офицер Пентагона рассказал, в какую страну сбежит Зеленский
- Axious: Киев принял ультиматум Трампа с "огромными уступками" в пользу России
- США предложили отдать Донбасс России за арендную плату
- В грязном разводе Дибровых новый поворот: этого не ждал никто
- В Совфеде ответили на слухи о планах Зеленского бежать в Европу
- Наказание для США: что могут потерять американцы при конфискации активов России
- "Полный шлак": беглая Лия Ахеджакова потерпела фиаско за границей
- "Буду записывать в парике": Симоньян рассказала об облысении из-за химиотерапии