Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Информационный Канал Subscribe.Ru

 - Скрипты и Internet Explorer -
 Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)

Мадрид, 18 июня 2003 - По данным бюллетеня, опубликованного по адресу
http://sec.greymagic.com/adv/gm014-ie/, в версиях 5.01, 5.5 и 6.0 Internet Explorer
обнаружена брешь. Она позволяет выполнять скрипты в Локальной Зоне, используя
веб шаблоны, предназначенные для отображения ошибок HTTP.

Internet Explorer сопровождается несколькими HTML файлами, большинство из которых
являются веб шаблонами для отображения сообщений об ошибках,
возникающих при работе в сети Internet. Примером такого шаблона может
служить страница, отображаемая Internet Explorer при невозможности
найти запрашиваемый веб адрес.

Установлено, что скрипты могут быть встроены в эти страницы сообщений об ошибках
и могут выполняться в Локальной Зоне с максимальными правами и с возможностью
доступа к конфиденциальной информации пользователя. Эта брешь не может быть использована
автоматически - пользователь должен открыть ссылку на специально созданную страницу
сообщения об ошибке.

Корпорация Microsoft уже оповещена об этой бреши и планирует исправить ее, внеся
изменения в следующий пакет обновлений.

------------------------------------------------------------

5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым
антивирусом Panda Software, вирусов: 1) Bugbear.B; 2) PSW/Bugbear.B; 3) Mapson;
4) Klez.I; 5) Bugbear.Dam.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное