PDA

Просмотр полной версии : В Internet Explorer 7 обнаружена уязвимость


Y.Dmitriy
15.03.2007, 17:21
В браузере Microsoft Internet Explorer седьмой версии обнаружена уязвимость, которая теоретически может использоваться злоумышленниками при проведении фишинговых атак.

О дыре сообщил израильский специалист по вопросам компьютерной безопасности Авив Рафф. Проблема связана с особенностями вывода браузером Microsoft страницы с сообщением об ошибке navcancl.htm. Данная страница хранится на локальном жестком диске и отображается на экране в том случае, если пользователь неожиданно прерывает процесс загрузки веб-сайта.

На странице navcancl.htm, в числе прочего, содержится ссылка, нажав на которую можно инициировать процесс повторной загрузки сайта. Однако если пользователь щелкнет по ссылке, злоумышленник при определенных условиях может вынудить браузер отобразить в адресной строке фальшивую информацию. Иными словами, на экран может быть выведена подставная страница с адресом и интерфейсом, например, онлайновой платежной системы. Таким образом, нападающий может похитить конфиденциальные данные о жертве, такие как номер банковского счета, кредитной карточки и пр.

Брешь присутствует в Internet Explorer 7 при использовании браузера на компьютерах, работающих под управлением операционных систем Windows ХР и Windows Vista. Авив Рафф представил пример программного кода, посредством которого можно задействовать уязвимость.

Корпорация Microsoft, как сообщает InfoWorld, уже поставлена в известность о проблеме, однако патча для дыры в настоящее время не существует. Впрочем, в Microsoft подчеркивают, что случаев практического использования уязвимости пока зарегистрировано не было.

[RemaerD] - жду копирайтов.не будут стоять,тему удалю,чтобы знали как дальше постить новости.

Sadman
15.03.2007, 21:24
http://www2.csoonline.com/blog_view.html?CID=32476
Блог Авив Раффа ( http://aviv.raffon.net/)
Видео (http://aviv.raffon.net/ct.ashx?id=d8214cdd-efdd-4d27-8393-e31f1302b090&url=http%3a%2f%2fraffon.net%2fvideos%2fie7navcancl .wmv)

n0ne
16.03.2007, 03:44
я это уже постил в иностранных новостях....

chezz
17.03.2007, 03:22
Почему я не удивлен? )

»Atom1c«
17.03.2007, 12:41
Ненавижу Ie, всё время новые уязвимости:) Юзайте оперу...