- Скрипты и Internet Explorer -
Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)
Мадрид, 18 июня 2003 - По данным бюллетеня, опубликованного по адресу
http://sec.greymagic.com/adv/gm014-ie/, в версиях 5.01, 5.5 и 6.0 Internet Explorer
обнаружена брешь. Она позволяет выполнять скрипты в Локальной Зоне, используя
веб шаблоны, предназначенные для отображения ошибок HTTP.
Internet Explorer сопровождается несколькими HTML файлами, большинство из которых
являются веб шаблонами для отображения сообщений об ошибках,
возникающих при работе в сети Internet. Примером такого шаблона может
служить страница, отображаемая Internet Explorer при невозможности
найти запрашиваемый веб адрес.
Установлено, что скрипты могут быть встроены в эти страницы сообщений об ошибках
и могут выполняться в Локальной Зоне с максимальными правами и с возможностью
доступа к конфиденциальной информации пользователя. Эта брешь не может быть использована
автоматически - пользователь должен открыть ссылку на специально созданную страницу
сообщения об ошибке.
Корпорация Microsoft уже оповещена об этой бреши и планирует исправить ее, внеся
изменения в следующий пакет обновлений.
------------------------------------------------------------
5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым
антивирусом Panda Software, вирусов: 1) Bugbear.B; 2) PSW/Bugbear.B; 3) Mapson;
4) Klez.I; 5) Bugbear.Dam.