Софт и безопасность

Софт и безопасность / Безопасность / Уязвимости / Уязвимости в браузерах /

В старых версиях Internet Explorer обнаружена критическая брешь

23 ноября 2009 года, 11:55 | Текст: Дмитрий Целиков | Послушать эту новость

Некие хакеры включили в список рассылки Bugtraq новый код для взлома ПК через старые версии браузера Microsoft Internet Explorer.

Билл Гейтс во времена, когда все было намного проще.
Билл Гейтс во времена, когда все было намного проще.

По словам сотрудников компании Symantec, код не всегда работает правильно, но иногда делает возможной установку несанкционированных программ на компьютере жертвы. «Мы провели испытания и можем подтвердить, что код затрагивает Internet Explorer 6 и 7, — утверждает Symantec. — По всей видимости, полнофункциональный эксплойт на его основе появится в самом ближайшем будущем».

Еще одна фирма, занимающаяся компьютерной безопасностью, — Vupen Security — подчеркнула также, что код работает под ОС Windows XP Service Pack 3. В то же время ни одна компания не смогла подтвердить, что с помощью опубликованного кода можно взломать Internet Explorer 8, последнюю на сегодня версию MS-браузера.

Symantec не обнаружила случаев использования кода киберпреступниками, однако из-за популярности IE (браузеры 6-й и 7-й версии занимают почти 40% рынка) Microsoft, скорее всего, выпустит внеочередной патч, не дожидаясь регулярного обновления систем безопасности, запланированного на 8 декабря.

Уязвимость связана со способом получения каскадных таблиц стилей (CSS). Для заражения компьютера хакеру придется заманить жертву на веб-страницу со злонамеренным JavaScript-сценарием. Эта техника в последние годы стала излюбленным способом установки вредоносного программного обеспечения.

Подготовлено по материалам PC World.

Каждый день слушайте итоговый подкаст Свободного Радио «Компьюлента»!

Последние комментарии

Оставить комментарий
Гость - 24.11.2009 09:54
Еще бы эти браузеры были с нормальным интерфейсом. А то с современными тенденциями очень многие зависли на старом софте, потому что новый просто неудобен
vi_9 - 24.11.2009 00:33
Эко новость! Что IE, что Windows — это лоскутное одеяло, которое программеры из MS постоянно латают, а результат — нулевой. Сейчас, слава Богу, в Windows есть много других браузеров: и более безопасных, и более быстрых.

Последние новости по теме "Уязвимости в браузерах":