Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   В Internet Explorer 7 обнаружена уязвимость (https://forum.antichat.xyz/showthread.php?t=35582)

Y.Dmitriy 15.03.2007 17:21

В Internet Explorer 7 обнаружена уязвимость
 
В браузере Microsoft Internet Explorer седьмой версии обнаружена уязвимость, которая теоретически может использоваться злоумышленниками при проведении фишинговых атак.

О дыре сообщил израильский специалист по вопросам компьютерной безопасности Авив Рафф. Проблема связана с особенностями вывода браузером Microsoft страницы с сообщением об ошибке navcancl.htm. Данная страница хранится на локальном жестком диске и отображается на экране в том случае, если пользователь неожиданно прерывает процесс загрузки веб-сайта.

На странице navcancl.htm, в числе прочего, содержится ссылка, нажав на которую можно инициировать процесс повторной загрузки сайта. Однако если пользователь щелкнет по ссылке, злоумышленник при определенных условиях может вынудить браузер отобразить в адресной строке фальшивую информацию. Иными словами, на экран может быть выведена подставная страница с адресом и интерфейсом, например, онлайновой платежной системы. Таким образом, нападающий может похитить конфиденциальные данные о жертве, такие как номер банковского счета, кредитной карточки и пр.

Брешь присутствует в Internet Explorer 7 при использовании браузера на компьютерах, работающих под управлением операционных систем Windows ХР и Windows Vista. Авив Рафф представил пример программного кода, посредством которого можно задействовать уязвимость.

Корпорация Microsoft, как сообщает InfoWorld, уже поставлена в известность о проблеме, однако патча для дыры в настоящее время не существует. Впрочем, в Microsoft подчеркивают, что случаев практического использования уязвимости пока зарегистрировано не было.

[RemaerD] - жду копирайтов.не будут стоять,тему удалю,чтобы знали как дальше постить новости.

Sadman 15.03.2007 21:24

http://www2.csoonline.com/blog_view.html?CID=32476
Блог Авив Раффа
Видео

n0ne 16.03.2007 03:44

я это уже постил в иностранных новостях....

chezz 17.03.2007 03:22

Почему я не удивлен? )

»Atom1c« 17.03.2007 12:41

Ненавижу Ie, всё время новые уязвимости:) Юзайте оперу...


Время: 10:42