![]() |
|
|
Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Обнаружена уязвимость, которая затрагивает все поддерживаемые версии Internet Explorer и Windows |
|
24.05.2012 10:59
24.05.2012 10:21
18.05.2012 10:29
17.05.2012 11:37
24.04.2012 15:03
20.04.2012 15:31
18.04.2012 22:49
21-05-2012
Автор: Константин Левин 21-05-2012 Автор: Константин Левин 14-05-2012 Автор: Indeed 02-05-2012 Автор: Константин Левин 02-05-2012 Автор: Константин Левин
|
Обнаружена уязвимость, которая затрагивает все поддерживаемые версии Internet Explorer и WindowsКорпорация Microsoft предупреждает об обнаружении серьезной уязвимости в обработчике протокола MHTML, которая используется хакерами для несанкционированного получения данных. Использовать уязвимость довольно трудно, так как хакеру нужно не только заставить пользователя нажать на ссылку, но и контролировать веб-сервер на его компьютере. 31.01.2011 Корпорация Microsoft сообщила об обнаружении серьезной уязвимости в MHTML , которая отдаленно напоминает выполнение сценариев XSS. Конкретнее речь идет о баге в обработчике протокола MHTML, использование которого ведет к несанкционированной утечке данных. Сценарий атаки предполагает, что атакующий конструирует HTML-ссылку, указав в ней определенные параметры, провоцирующие уязвимость. Далее задача хакера сводится к тому, чтобы под каким-либо предлогом убедить свою жертву нажать на ссылку. В случае нажатия ссылки, происходит выполнение скрипта на компьютере под управлением Internet Explorer, и в рамках текущей сессии злоумышленник может получить пользовательскую информацию. При этом, браузер можно вынудить показывать ту или иную информацию, маскирующую несанкционированную активность. Уязвимость возникает из-за того, что программный код, существующий в интерпретаторе MHTML, определенным образом интерпретирует MIME-запросы в веб-документах. Сообщается, что образец эксплоита, использующего данный баг, уже есть в открытом доступе, а уязвимость уже используется хакерами. Директор по безопасности nCircle Эндрю Стормс отметил, что несмотря на наличие существующего эксплоита, использовать уязвимость довольно трудно, так как хакеру нужно не только заставить пользователя нажать на ссылку, но и контролировать веб-сервер на его компьютере. Технически спровоцировать уязвимость нетрудно, но гораздо труднее получить результат ее выполнения. Риск атаки невелик, тем более, чем Microsoft на своем сайте опубликовала рекомендации по снижению потенциальной угрозы. По рекомендациям Microsoft, пользователи могут просто временно отключить работы протокола MHTML, а также заблокировать ActiveX. |
30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012Информационная безопасность: новые потребности рынка 07-06-2012 IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-20128-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
24-05-2012
23-05-2012
23-05-2012
23-05-2012
23-05-2012
24-05-2012
21-05-2012
18-05-2012
17-05-2012
17-05-2012
21-05-2012
18-05-2012
13-05-2012
04-05-2012
03-05-2012
Рассылка
|
| Как стать участником | Что может участник | Как работать с порталом | Реклама | Авторские права | Контакты | Конкурсы | RSS | Форум |
|
©2003 - 2012 GlobalTrust Разработка сайта: Maximaster |
|