Две дыры - одна заплатка

        Компания Microsoft объявила о создании программной заплатки для заделывания двух очень серьезных брешей в системе защиты некоторых версий своего браузера Internet Explorer.
        Одна дыра позволяет встраивать в cookie-файлы вредоносный script-код и запускать его на компьютере жертвы в "локальной компьютерной зоне", где он сможет изменить или удалить любые файлы. Хотя вообще-то скрипты, встроенные в cookies-файлы, должны запускаться в "интернет-зоне" компьютера, где существуют более строгие ограничения на поведение программ.
        Вторая дыра касается способа обработки объектных тегов, она позволяет хакеру, создавшему web-страницу с таким объектным тегом, запускать на компьютере пользователя уже имеющиеся на нем исполняемые файлы.
        Упомянутые дыры имеются в браузерах Internet Explorer 5.01, 5.5 и 6.0. Пользователям упомянутых версия рекомендуется скопировать эту заплату с сайта Microsoft. Причем, следует учесть, что заплатка эта включает в себя все предыдущие заплаты, выпущенные для этих версий Internet Explorer.

Новости партнеров

Выбор читателей