Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d Брешь в обработчике протокола ITS в Internet Explorer


Информационный Канал Subscribe.Ru

- Брешь в обработчике протокола ITS в Internet Explorer -
       Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)
 
Мадрид, 13 апреля 2004 - US-CERT сообщает
(http://www.us-cert.gov/cas/techalerts/TA04-099A.html) об обнаружении бреши
в Microsoft Internet Explorer (IE), которая может позволить атакующему
выполнить программный код с правами пользователя браузера.
 
Эта брешь, позволяющая атакующему считывать и обрабатывать данные на
веб сайтах других доменов и зон, связана с определением обработчиком протокола
ITS безопасных доменов HTML компонент, хранящихся в откомпилированном HTML
файле помощи (CHM). Система помощи в HTML использует указанные компоненты
Microsoft Internet Explorer.
 
Ошибка возникает при обращении Internet Explorer к недоступному или несуществующему
MHTML файлу с использованием протоколов ITS и mhtml. В результате протокол ITS

пытается получить доступ к CHM файлу через альтернативный источник. Барузер
некорректно обрабатывает CHM файл, так, как будто он находится в том же домене,
что
и недоступный MHTML файл. При использовании особым образом составленного URL
атакующий может запустить скрипт в CHM файле в другом домене, нарушая модель
междоменной безопасности.
 
Брешь присутствует в Internet Explorer, Outlook и Outlook Express. Кроме того,
она может быть в программах, использующих элемент управления WebBrowser
ActiveX Control или механизм IE HTML. В настоящее время нет решения данной
проблемы, поэтому до выхода модуля обновлений рекомендуется отключить обработку
протокола ITS путем удаления или переименования следующих ключей реестра: ms-its,
ms-itss,its,mk, в: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\
 
------------------------------------------------------------
 
5 вирусов, наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым

антивирусом Panda Software: 1) Netsky.P; 2) Netsky.D; 3) Netsky.B; 4) Nachi.B;

5)Downloader.L.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу


В избранное