Отправляет email-рассылки с помощью сервиса Sendsay

[ksoft] Вышел новый кумулятивный патч для Internet Explorer

Привет, All!

Корпорация Microsoft выпустила очередной кумулятивный патч для
браузера Internet Explorer различных версий.

Обновление устраняет опасную уязвимость, которая теоретически
позволяет злоумышленникам получить несанкционированный доступ к
удаленным компьютерам. В случае успешной реализации атаки нападающие
могут выполнять на машине жертвы произвольные операции, в том числе
устанавливать новые программы, просматривать, модифицировать или
удалять файлы, а также создавать дополнительные пользовательские
аккаунты с правами администратора.

Проблема связана с ошибками, возникающими при обработке COM-объектов.
Сценарий атаки сводится к созданию и размещению в интернете
специальной веб-страницы. При просмотре такого сайта с помощью
Internet Explorer на машине жертвы происходит повреждение данных в
памяти, что провоцирует запуск вредоносного кода.

Брешь, охарактеризованная как критически опасная, присутствует в
браузерах Internet Explorer версий 5.0, 5.5 и 6.0. Дополнительную
информацию о дыре и соответствующие патчи можно найти
http://www.microsoft.com/technet/security/Bulletin/MS05-052.mspx
здесь.

Кроме того, корпорация Microsoft
http://www.microsoft.com/technet/security/Bulletin/MS05-044.mspx
устранила другую дыру в IE версии 6.0 (при работе на компьютерах с
операционной системой Windows 2000 и четвертом сервис-паком).
Уязвимость позволяет без ведома пользователя изменить директорию для
сохранения загружаемых с FTP-сервера файлов со специально
сформированным именем. Впрочем, сама по себе данная брешь не может
использоваться с целью захвата контроля над удаленной машиной, и
поэтому получила статус умеренно опасной.

Ответить   NetVamp Wed, 12 Oct 2005 23:12:56 +0300 (#454216)