Просмотр полной версии : Обнаружена уязвимость в Internet Explorer 7
DRON-ANARCHY
02.02.2006, 08:56
Стоило компании Microsoft начать открытое бета-тестирование своего нового браузера Internet Explorer 7.0 Beta 2, как в нем начали находить уязвимости. Том Феррис(Tom Ferris) обнаружил уязвимость в модуле "urlmon.dll", предназначенного для выполнения разбора HTML документов. Уязвимость заключается в недостаточных условиях ограничений обработки путя в теги "BGSOUND SRC" при использование протокола "file://". Таким образом злоумышленник указав длинный путь(например: 344 знака "-"), может вызвать "отказ от обслуживания" приложения и выполнить произвольный программный код. Уязвимость обнаружена в Internet Explorer 7.0 Beta 2 (7.0.5296.0).
Uinc
•••™NO FEAR™•••
02.02.2006, 09:00
Я если чесно вообще ненавижу Internet Explorer, поэтому всегда пользуюсь либо Opera либо Mozila
Интересно Будет ли в ИЕ 7 заглотка форумных Xss?
Или будет как опера?
dinar_007
02.02.2006, 18:15
Скорее всего эта "заглотка" будит )))
DRON-ANARCHY
02.02.2006, 20:12
Скорее всего эта "заглотка" будит )))А я в этом просто уверен. Полюбому будет лажать. Им не выгодно его быстро чинить. Вот например сначала пофиксят phpBB потом IPB и так далее.... БАБКИ!
dinar_007
02.02.2006, 20:23
Вот в опере низя пользоваться взуальным редактором на форумах (Вбулетин например)... В 7 ослике можно будит или всё изментся и будит, как в опере??? если изменится, то "аглотки" не будит ИМХО )))
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot