![]() |
|
|
Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Недочеты в системе безопасности сделали возможным проведение успешных атак на Internet Explorer 7 |
|
18.05.2012 10:29
17.05.2012 11:37
24.04.2012 15:03
20.04.2012 15:31
18.04.2012 22:49
18.04.2012 22:48
09.04.2012 19:23
21-05-2012
Автор: Константин Левин 21-05-2012 Автор: Константин Левин 14-05-2012 Автор: Indeed 02-05-2012 Автор: Константин Левин 02-05-2012 Автор: Константин Левин
|
Недочеты в системе безопасности сделали возможным проведение успешных атак на Internet Explorer 7Исследователи из компании Verizon Business нашли надежный путь для обхода последней версии Internet Explorer с активированным защищенным режимом Protected Mode, причем предложенный ими способ не требует какого бы то ни было взаимодействия с пользователем. 08.12.2010 Специалисты компании Verizon Business обнаружили и описали способ скрытого осуществления успешных атак на незакрытые уязвимости, даже в том случае, если жертва использует последнюю седьмую версию Internet Explorer с активированным защищенным режимом Protected Mode. Задача защищенного режима состоит в том, чтобы предотвращать доступ вредоносного кода к важным функциям и компонентам операционной системы, в частности к возможностям создания файлов и записи значений в системный реестр. Предложенный ими способ не требует какого бы то ни было взаимодействия с пользователем. В докладе исследователей сообщается, что они нашли надежный путь для обхода контура защиты. Обход защищенного режима становится возможным благодаря двум недочетам в системе безопасности. Первый изъян - сетевые программные интерфейсы не подпадают под действие введенного в операционную систему Windows Vista внутреннего механизма мандатного контроля; второй изъян - сайты, входящие в зону местной сети Интернет, обрабатываются вне защищенного режима. Специалисты описали в своей работе несколько различных способов злонамеренной эксплуатации указанных недочетов. К примеру, посредством подмены адреса или XSS-атаки взломщик может заставить Internet Explorer отобразить вредоносный сайт с параметрами зоны местной сети Интернет , вследствие чего окажется возможным исполнение кода в незащищенном режиме и с повышенным уровнем доступа - не с низким, как должно быть, а со средним. В итоге вредоносное программное обеспечение получает доступ к системе и может успешно внедриться в нее. |
30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012Информационная безопасность: новые потребности рынка 07-06-2012 IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-20128-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
23-05-2012
23-05-2012
22-05-2012
21-05-2012
21-05-2012
21-05-2012
18-05-2012
17-05-2012
17-05-2012
17-05-2012
21-05-2012
18-05-2012
13-05-2012
04-05-2012
03-05-2012
Рассылка
|
| Как стать участником | Что может участник | Как работать с порталом | Реклама | Авторские права | Контакты | Конкурсы | RSS | Форум |
|
©2003 - 2012 GlobalTrust Разработка сайта: Maximaster |
|