Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Internet Explorer опасен: Microsoft бездействует |

18.09.2006, 23:25
|
|
Новичок
Регистрация: 29.07.2006
Сообщений: 22
Провел на форуме: 133144
Репутация:
11
|
|
Internet Explorer опасен: Microsoft бездействует
Новости об уязвимости поступили уже на третий день после того, как компания Microsoft выпустила свежий пакет обновлений. Тем не менее, компания до сих пор не выпустила новый патч для Internet Explorer. По словам главы отдела безопасности компании Symantec Дэвида Коула (David Cole), даже полностью обновленные системы Windows XP SP2 и Windows 2000 SP4 уязвимы для внешних атак.
В настоящее время не существует ни одного известного «лекарства» для найденной ошибки. По словам разработчиков, необходимое исправление можно будет получить либо при очередном плановом обновлении операционной системы, либо с помощью специально скачанного пакета обновлений. Что же касается Windows Server 2003, то тут никаких проблем нет.
Новая ошибка в Internet Explorer напрямую связана с системой ActiveX Control (утилита непосредственной анимации от Microsoft), являющейся частью daxctle.ocx объекта COM. Сами разработчики признают, что подобная уязвимость предоставляет атакующему возможность проникнуть на удаленный компьютер довольно заурядным способом: пользователю достаточно зайти на сайт злоумышленника.
В прошлом году программа ActiveX несколько раз подвергалась исправлениям со стороны разработчиков, поскольку было установлено, что операционная система Windows не могла полностью контролировать данные, поступающие при работе ActiveX даже при необходимых настройках безопасности. Теперь же — при наличии вышеупомянутого кода — JavaScript пропускает в систему посторонние данные, что приводит к переполнению динамической памяти.
По словам г-на Коула, нет ничего удивительного в том, что в ActiveX продолжают обнаруживаться новые проблемы: «Чем выше функциональность, тем больше ошибок. Комплексность является врагом безопасности, поэтому данную проблему решить не так просто. Разработчики пытаются найти баланс между функциональностью и безопасностью».
До появления заплатки компания Symantec рекомендует воспользоваться советом от Microsoft и отключить ActiveX. Еще один совет от Microsoft предполагает отключение всех контроллеров ActiveX в самом Internet Explorer при помощи диалогового окна, всплывающего после выбора Tools\Internet Options (Сервис\Свойства обозревателя).
По словам г-на Коула, ожидаемый в этом году браузер Internet Explorer 7 для Windows XP (а также Windows Vista), по всей видимости, не будет лишен похожих проблем.
cnews.ru
|
|
|

18.09.2006, 23:27
|
|
Banned
Регистрация: 13.12.2005
Сообщений: 1,091
Провел на форуме: 9751364
Репутация:
1847
|
|
а что делать? куда нажать чтобы починить?
|
|
|

18.09.2006, 23:34
|
|
Постоянный
Регистрация: 27.07.2006
Сообщений: 405
Провел на форуме: 1377321
Репутация:
268
|
|
Сообщение от tclover
а что делать? куда нажать чтобы починить?
Бежим все от Explorer к FireFox или Opera )))
|
|
|

19.09.2006, 02:56
|
|
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме: 3405508
Репутация:
1745
|
|
а что делать? куда нажать чтобы починить?
По чаще посещать секурите ресурсы и ПАТЧИТЬ ОСЛА!
|
|
|

19.09.2006, 03:31
|
|
Banned
Регистрация: 13.12.2005
Сообщений: 1,091
Провел на форуме: 9751364
Репутация:
1847
|
|
Сообщение от KPOT_f!nd
По чаще посещать секурите ресурсы и ПАТЧИТЬ ОСЛА!
"По чаще" - это типа в лесу чтоли?
Да, подкинь ссылок на "секурите" ресурсы, а то у меня нету ни одного 
|
|
|

19.09.2006, 03:35
|
|
Участник форума
Регистрация: 24.03.2006
Сообщений: 184
Провел на форуме: 344009
Репутация:
72
|
|
Сообщение от tclover
а что делать? куда нажать чтобы починить?
я незнаю куда имено нажимать но знаю чем нажимать
Нажимать надо:патчем(молоток) или сервис пак(Кувалдо)
Ну как значит надо систему патчить то нужно нажимать по системе этим же патчем или сервис паком
|
|
|

19.09.2006, 05:01
|
|
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме: 3405508
Репутация:
1745
|
|
Да, подкинь ссылок на "секурите" ресурсы, а то у меня нету ни одного
www.packetstorm.securify.com
www.securityfocus.com
www.rootshell.com
www.securitylab.ru
www.security.nnov.ru
www.technotronic.com
www.packetstormsecurity.nl
|
|
|

19.09.2006, 05:11
|
|
Banned
Регистрация: 13.12.2005
Сообщений: 1,091
Провел на форуме: 9751364
Репутация:
1847
|
|
Спасибо! Пиши кошелёк вмз, я туда плюсиков накидаю.
|
|
|

19.09.2006, 10:02
|
|
Участник форума
Регистрация: 17.09.2006
Сообщений: 198
Провел на форуме: 1227522
Репутация:
143
|
|
гы! ещё одно подтверждение криворукости Microsofta! ИЕ - лажа... куки тянутся багов куча... Бил Г. - лол!
|
|
|

19.09.2006, 14:41
|
|
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме: 3986705
Репутация:
1403
|
|
Они просто перепили кофЯ или Гамбургеров переели... ВсеРавно Microsoft лучший!
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|