В Internet Explorer вновь обнаружена ошибка, которая позволяет хакерам проникать на компьютер жертвы. Microsoft не успела выпустить заплатку для данной уязвимости.
Новости об уязвимости поступили уже на третий день после того, как компания Microsoft выпустила свежий пакет обновлений. Тем не менее, компания до сих пор не выпустила новый патч для Internet Explorer. По словам главы отдела безопасности компании Symantec Дэвида Коула, даже полностью обновленные системы Windows XP SP2 и Windows 2000 SP4 уязвимы для внешних атак.
В настоящее время не существует ни одного известного "лекарства" для найденной ошибки. По словам разработчиков, необходимое исправление можно будет получить либо при очередном плановом обновлении операционной системы, либо с помощью специально скачанного пакета обновлений. Что же касается Windows Server 2003, то тут никаких проблем нет.
Новая ошибка в Internet Explorer напрямую связана с системой ActiveX Control (утилита непосредственной анимации от Microsoft), являющейся частью daxctle.ocx объекта COM. Сами разработчики признают, что подобная уязвимость предоставляет атакующему возможность проникнуть на удаленный компьютер довольно заурядным способом: пользователю достаточно зайти на сайт злоумышленника.
В прошлом году программа ActiveX несколько раз подвергалась исправлениям со стороны разработчиков, поскольку было установлено, что операционная система Windows не могла полностью контролировать данные, поступающие при работе ActiveX даже при необходимых настройках безопасности. Теперь же — при наличии вышеупомянутого кода — JavaScript пропускает в систему посторонние данные, что приводит к переполнению динамической памяти.
По словам Коула, нет ничего удивительного в том, что в ActiveX продолжают обнаруживаться новые проблемы: "Чем выше функциональность, тем больше ошибок. Комплексность является врагом безопасности, поэтому данную проблему решить не так просто. Разработчики пытаются найти баланс между функциональностью и безопасностью".
До появления заплатки компания Symantec рекомендует воспользоваться советом от Microsoft и отключить ActiveX.
КОММЕНТАРИИ
Выбор редакции
Запад шокирован новым планом Федорова: "Неминуемая смерть"
"Будет ли война?" На Западе признали неприятную правду о России
Костяк националистов крошат под Сумами: последние новости с фронта
Всего 49: умерла звезда сериалов "Интерны" и "Кухня"
Рекомендуем
Зачем ученые решили кормить раков пивом
Бокерия объяснил, как замедлить процесс старения
Врачи бьют тревогу: популярный напиток снижает эффективность лекарств
Душа из титана: почему робот никогда не станет человеком – Евгений Водолазкин о новом "недетективе"
Запад теряет хватку: в Европе начался бунт из-за России
Многие устали конфликтовать с Москвой
Юг Франции пострадал из-за "разрыва" с россиянами: заявление генконсула
Последствия оказались весьма ощутимыми для Парижа
Выбор читателей
- "Ожидается наступление": Иран нанес мощный удар по Украине
- Спасатель надругался над обездвиженной актрисой
- "Откровенные трусики": Наташа Королева устроила грандиозный скандал – видео
- "Одолеть Россию": на Западе сделали решительное заявление о Москве
- Страны Прибалтики выступили с заявлением о дронах ВСУ, летевших на Россию
- Перехват над Балтикой: французские истребители приблизились к российским Су-30СМ
- "Разбивает сердце": ЧП на авианосцах вблизи Ирана вызвало ужас в США
- Новое потрясение: когда начнется война между Турцией и Израилем
- "Загнан в угол": Трамп пришел в ужас от шага Ирана
- Сырский выступил с громким заявлением о России
- Украинские специалисты ПВО крупно опозорились в ОАЭ: попали по своим небоскребам
- Русская разведка раскрыла истинную причину агрессии США против Ирана
- "Путин смеется над нами": экс-премьер Британии о провале с задержанием танкеров
- "Польша в дураках": в Варшаве жестко высказались о решении ЕС дать Киеву 90 млрд евро
- "Адская карусель мести": Иран разнес 13-ю крепость США, застав Пентагон врасплох
- Боевики ВСУ устроили массовую казнь восставших под Харьковом
- Origo: Путин придумал, как жестко наказать Берлин за кражу активов России
- "Почти голыми руками": Кнутов заявил, что НАТО открыто готовится к захвату Калининграда
- "Будут казнить людей русских": всплыло жуткое пророчество монаха Авеля о конце света
- "Запредельное оружие": Пентагон забил тревогу из-за российского "Посейдона"