Ивлим.Ру - информация и развлечения
IgroZone.com Ros-Новости Е-коммерция FoxЖурнал BestКаталог Веб-студия
  FOXЖУРНАЛ
Свежий журнал
Форум журнала
Все рубрики:
Антонова Наталия
Редактор сообщает
Архив анонсов
История очевидцев
Ищешь фильм?
Леонид Багмут: история и литература
Русский вклад
Мы и наши сказки
Леонид Багмут: этика Старого Времени
Виктор Сорокин
Знания массового поражения
Балтин Александр
ТюнингКлуб
Жизнь и её сохранение
Леонид Татарин
Юрий Тубольцев
Домашний очаг
Наука и Техника
Леонид Багмут: стихотворения
Библиотека
Новости
Инфразвук и излучения
Ландшафтный дизайн
Линки
Интернет
Костадинова Елена
Лазарев Никита
Славянский ведизм
Факты
Россия без наркотиков
Музыкальные хроники
ПростоБуряк
Анатолий Максимов
Вера
ПРАВовой ликбез
Архив
О журнале


  ВЕБ-СТУДИЯ
Разработка сайтов
Продвижение сайтов
Интернет-консалтинг

  IVLIM.RU
О проекте
Наши опросы
Обратная связь
Полезные ссылки
Сделать стартовой
В избранное!

  РЕКОМЕНДУЕМ
Doronchenko.Ru
Bugz Team


РАССЫЛКА АНОНСОВ ЖУРНАЛА ХИТРОГО ЛИСА













FoxЖурнал: Интернет:

ОШИБКА В IE ОТКРЫЛА НОВЫЙ СПОСОБ ЗАРАЖЕНИЯ КОМПЬЮТЕРА

Автор: Роберт Лемос (Robert Lemos)



Из-за дефекта Internet Explorer люди, посетившие веб-сайт злоумышленника и кликнувшие на картинке, могут, не подозревая об этом, занести в свой ПК вредоносную программу.


Независимый эксперт предупредил, что дефект Internet Explorer превращает механизм drag-and-drop в drag-and-infect - даже на компьютерах с последним обновлением Microsoft. Уязвимость проявляется в Internet Explorer из Windows XP даже после установки Service Pack 2 и позволяет атакующему занести свою программу в компьютер жертвы, заманив ее на свой веб-сайт и убедив кликнуть на изображении.

Программа злоумышленника будет помещена в папку Windows startup и выполнится при следующей перезагрузке системы. Обнаруживший ошибку эксперт, известный под псевдонимом http-equiv, приводит пример, демонстрирующий возможности, которые она открывает. "На веб-странице видны две красные линии и изображение; отбуксируйте изображение через обе линии и отпустите его, - пишет он. - На самом деле вы перенесли программу в свою папку startup. Она запустится, как только вы включите компьютер в следующий раз".

Компания Secunia утверждает, что эксплойт, использующий эту проблему, можно упростить еще больше, так что пользователю достаточно будет просто кликнуть на изображении. Secunia оценивает уязвимость как "высоко критическую" - это второй после самого высокого уровень опасности по ее шкале.

В Microsoft сказали, что проблема не представляет серьезной опасности для пользователей, так как атакующий должен заманить его на свой сайт и вынудить на активные действия. "Учитывая большое количество действий со стороны пользователя, необходимое для успешной атаки, Microsoft не считает это серьезным риском для заказчиков", - сказал представитель компании, добавив, что секьюрити-эксперты Microsoft продолжают изучать проблему.

Специалисты предсказывали, что в Windows XP Service Pack 2, или SP2, очень скоро обнаружатся уязвимости. Пока ошибка drag-and-drop - самая серьезная из всех, обнаруженных в обновленных компьютерах. Однако для большинства людей SP2 пока остается недоступным. Microsoft предупредила, что всем пользователям, желающим установить на свой компьютер выпущенное в прошлую среду обновление, сделать это удастся лишь в течение месяца.

Между тем http-equiv уверен, что усилия софтверного гиганта не пропали даром. "Патч действительно хорошо запирает машину, и если теперь что-нибудь и найдут, то это будет уже совсем не то, что всплывало в прошлом году", - заверил он.


Обсудить на форуме >>

Источник:   News.com
Оставить отзыв (Комментариев: 0)
Дата публикации: 05.10.2004 18:11:16


[Другие статьи раздела "Интернет"]    [Свежий номер]    [Архив]    [Форум]

  ПОИСК В ЖУРНАЛЕ



  ХИТРЫЙ ЛИС
Ведущий проекта - Хитрый Лис
Пожалуйста, пишите по всем вопросам редактору журнала fox@ivlim.ru

  НАША РАССЫЛКА

Анонсы FoxЖурнала



  НАШ ОПРОС
Кто из авторов FOX-журнала Вам больше нравятся? (20.11.2004)














































































































Голосов: 4584
Архив вопросов

IgroZone.com Ros-Новости Е-коммерция FoxЖурнал BestКаталог Веб-студия
РЕКЛАМА


 
Рейтинг@Mail.ruliveinternet.ru
Rambler's Top100 bigmir)net TOP 100
© 2003-2004 FoxЖурнал: Глянцевый журнал Хитрого Лиса на IvLIM.Ru.
Перепечатка материалов разрешена только с непосредственной ссылкой на FoxЖурнал
Присылайте Ваши материалы главному редактору - fox@ivlim.ru
По общим и административным вопросам обращайтесь ivlim@ivlim.ru
Вопросы создания и продвижения сайтов - design@ivlim.ru
Реклама на сайте - advert@ivlim.ru
: