PDA

Просмотр полной версии : Новая критическая уязвимость в Ie


syntacsis
23.11.2005, 02:07
Специалисты по компьютерной безопасности обнаружили очередную критическую уязвимость в браузере Internet Explorer. Способов устранения ошибки пока нет.

Эксперты по информационной безопасности обнаружили критическую уязвимость в браузере Microsoft Internet Explorer, которая позволяет удаленному пользователю выполнить произвольные команды на целевой системе.

Повреждение памяти возможно при обработке HTML-страницы, содержащей специально сформированные вызовы JavaScript "window()" объектов и onload-событий. Удаленный пользователь может с помощью специально сформированной веб-страницы получить полный контроль над системой жертвы.

Уязвим Microsoft Internet Explorer 5.5, 6.0. Для использования уязвимости есть эксплойт (http://www.securitylab.ru/poc/242257.php) .

В настоящее время, по словам специалистов Securitylab, способов устранения уязвимости не существует.

Securitylab

1251soldier
23.11.2005, 02:24
Voobschem te, kto do six por na oslike - no comments )))

Антошка2003
23.11.2005, 02:28
я иногда ослик юзаю, а что, что то не так?=)
Кстати, если я не ошибаюсь, то эту уязвимость я уже где то видел или путаю с чем то...

syntacsis
23.11.2005, 02:51
я иногда ослик юзаю, а что, что то не так?=)
Кстати, если я не ошибаюсь, то эту уязвимость я уже где то видел или путаю с чем то...
Нет. это новая. На днях стало известно. Но они постоянно появляются, так что не сложно спутать.

Otaku
23.11.2005, 06:34
Антивирь правда палит.

GreenBear
23.11.2005, 09:36
Скажем НЕТ Intrernet Exploity и перейдем на firefox и забудем обо всех проблемах, снесем каспера, сядим на win 2003 или linux !

Barsik
23.11.2005, 15:13
Опера Рулит!!!!!!

aGGreSSor
23.11.2005, 18:28
Barsik: вот не надо религии..

Тоже недавно нарвался на эту уязвимость. Иногда оказываешься перед необходимостью использовать IE и радоваться тут нечему. Хотя у FireFox есть экстеншн IETab. =)

Проблема вот в чём: новые заплаты никто не ставит поскольку боятся тех багов что щедро описаны MS в их пресс-релизе. Три релиза новых заплаток выходили всё с той же страшилкой. Плюс постоянные заявления MS о смене курса обновлений. Забили же обновляться. А буржуйские товарищи уже вовсю эту уязвимость эксплуатируют. Поэтому если у тебя не было обновлений с 3.2005 (когда началась эта байда), то в IE у тебя будут угонять, угонять и ещё раз угонять..

Barsik
23.11.2005, 23:28
2 aGGreSSor

Я IE пользуюсь но не так часто!

xSp1D3R
23.11.2005, 23:34
мдемс ну и дырка этот Ie, я обычно пользуюсь Ie но и лиска тоже установлена...просто в лиске как-то всё медлено грузится и я привык к Ie :rolleyes:

Otaku
24.11.2005, 07:21
Жалко,что в Опере не все страницы грузятся. Приходится иногда юзать ИЕ.

GreenBear
24.11.2005, 11:35
Мозилла нормально отображает. Альтернатива есть ИЕ.
На ие лучше забить у кого нету ресурсок, его без антивируса юзать - самоубийсвто. А постоянный мониторинг антивирусом оч сильно загружает.

Otaku
24.11.2005, 16:02
У меня с антивирем вроде не тормозит. Хотя комп и связь весьма не очень.
Мозилла Xml нормально показывает?

k1b0rg
24.11.2005, 16:47
я юзаю, когда как, щас уже месяц сижу на осле ,остальные браузеры не работают.
Мне как то пофиг все уязвимости, у меня фаервол режет АБСОЛЮТНО все.
даже картинки, щас мне дадут прогу которая еще и режет все коды ява скрипта, кроме указанных.

vvs777
06.12.2005, 08:22
Это все конечно очень здорово, но у меня в IE под XP Professional не работает.
во первых яваскрипт ругается что не может найти runpoc.
Пришлось вырезать все что касается XP без функции.
Единственное чего я добился - былета IE по AV (типа недопустимая операция)
У кого код работал, поделитесь секретом, как.
И еще. А где (не нашел в коде) написано "calc.exe"?
В той закодированной строке?
Как ее раскодировать? Вывод переменной выводит только непечатаемые символы.