[ksoft] Вышел новый кумулятивный патч для Internet Explorer
![](http://mediasubs.ru/author/avatar/4102547.png)
Привет, All!
Корпорация Microsoft выпустила очередной кумулятивный патч для
браузера Internet Explorer различных версий.
Обновление устраняет опасную уязвимость, которая теоретически
позволяет злоумышленникам получить несанкционированный доступ к
удаленным компьютерам. В случае успешной реализации атаки нападающие
могут выполнять на машине жертвы произвольные операции, в том числе
устанавливать новые программы, просматривать, модифицировать или
удалять файлы, а также создавать дополнительные пользовательские
аккаунты с правами администратора.
Проблема связана с ошибками, возникающими при обработке COM-объектов.
Сценарий атаки сводится к созданию и размещению в интернете
специальной веб-страницы. При просмотре такого сайта с помощью
Internet Explorer на машине жертвы происходит повреждение данных в
памяти, что провоцирует запуск вредоносного кода.
Брешь, охарактеризованная как критически опасная, присутствует в
браузерах Internet Explorer версий 5.0, 5.5 и 6.0. Дополнительную
информацию о дыре и соответствующие патчи можно найти
http://www.microsoft.com/technet/security/Bulletin/MS05-052.mspx
здесь.
Кроме того, корпорация Microsoft
http://www.microsoft.com/technet/security/Bulletin/MS05-044.mspx
устранила другую дыру в IE версии 6.0 (при работе на компьютерах с
операционной системой Windows 2000 и четвертом сервис-паком).
Уязвимость позволяет без ведома пользователя изменить директорию для
сохранения загружаемых с FTP-сервера файлов со специально
сформированным именем. Впрочем, сама по себе данная брешь не может
использоваться с целью захвата контроля над удаленной машиной, и
поэтому получила статус умеренно опасной.