Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d Уязвимость в WeOnlyDo! SFTP


“Да, есть два пути по которым ты можешь пойти, но в дальнейшем все равно есть время сменить дорогу"

        Роберт Плант (1948), британский певец, Led Zeppelin

  

 

               - Уязвимость в WeOnlyDo! SFTP -

Oxygen3 24h-365d от Panda Software Russia (http://www.viruslab.ru)

Екатеринбург, 6 июня 2006 - Элемент ActiveX WeOnlyDo! SFTP по умолчанию обозначен как безопасный для скриптинга, и из-за этого может позволить злоумышленнику закачивать или скачивать файлы между уязвимой системой и SFTP-сервером. US-CERT рекомендует отключить уязвимый элемент ActiveX в Internet Explorer для предотвращения потенциальных атак.

Этот элемент является компонентом, позволяющим подключения по протоколу Secure File Transfer Protocol (SFTP). ActiveX позволяет устанавливать безопасные подключения для зашифрованной передачи файлов.

Проблема заключается в том, что данный элемент ActiveX обозначен как безопасный для скриптинга, поэтому любая веб-страница может вызвать его и использовать с любым параметром, не спрашивая разрешения пользователя. То есть, злоумышленник может создать веб-страницу, которая при просмотре будет без разбора закачивать или скачивать файлы между просматривающим веб-страницу компьютером и SFTP-сервером.

US-CERT рекомендует отключить использование этого элемента в Internet Explorer для того, чтобы предотвратить возможные атаки, что не повлияет на прочие приложения, легитимно использующие эту возможность.  Более подробная информация доступна в бюллетене US-CERT по адресу: http://www.kb.cert.org/vuls/id/378604

------------------------------------------------------------

Убедитесь, что на Вашем компьютере нет вирусов, шпионских программ и других Интернет-угроз с помощью бесплатного онлайнового решения Panda ActiveScan (http://www.viruslab.ru/service/check/)


В избранное