Екатеринбург, 3 марта 2006 – Компания CyberFlash обнаружила проблему в Internet Explorer, которой могут воспользоваться злоумышленники для того, чтобы обманом заставить пользователя удалить локальные папки.
Проблема кроется в том, что общие папки локальной сети могут быть включены в ‘iframe’, где пользователю видимы только определенные части контента. Это может быть использовано для того, чтобы обманом заставить пользователя удалять локальные папки, через iframe, ссылающийся на локальный IP-адрес и ресурс c$.
Успешная эксплуатация требует того, чтобы пользователь выбрал значок локальной папки и нажал клавишу удаления. Пользователи могут сделать это, поскольку они не будут осознавать, что папка является локальной.
Данная проблема, классифицированная как ‘низкого риска’, присутствует на полностью обновленных системах с Internet Explorer 6.0 и Microsoft Windows XP SP2.