Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
19/09/2006 00:59

Internet Explorer опасен: Microsoft бездействует

Internet Explorer опасен: Microsoft бездействует

В Internet Explorer вновь обнаружена ошибка, которая позволяет хакерам проникать на компьютер жертвы. Microsoft не успела выпустить заплатку для данной уязвимости.

Новости об уязвимости поступили уже на третий день после того, как компания Microsoft выпустила свежий пакет обновлений. Тем не менее, компания до сих пор не выпустила новый патч для Internet Explorer. По словам главы отдела безопасности компании Symantec Дэвида Коула (David Cole), даже полностью обновленные системы Windows XP SP2 и Windows 2000 SP4 уязвимы для внешних атак.

В настоящее время не существует ни одного известного "лекарства" для найденной ошибки. По словам разработчиков, необходимое исправление можно будет получить либо при очередном плановом обновлении операционной системы, либо с помощью специально скачанного пакета обновлений. Что же касается Windows Server 2003, то тут никаких проблем нет.

Новая ошибка в Internet Explorer напрямую связана с системой ActiveX Control (утилита непосредственной анимации от Microsoft), являющейся частью daxctle.ocx объекта COM. Сами разработчики признают, что подобная уязвимость предоставляет атакующему возможность проникнуть на удаленный компьютер довольно заурядным способом: пользователю достаточно зайти на сайт злоумышленника.

В прошлом году программа ActiveX несколько раз подвергалась исправлениям со стороны разработчиков, поскольку было установлено, что операционная система Windows не могла полностью контролировать данные, поступающие при работе ActiveX даже при необходимых настройках безопасности. Теперь же - при наличии вышеупомянутого кода - JavaScript пропускает в систему посторонние данные, что приводит к переполнению динамической памяти.

По словам г-на Коула, нет ничего удивительного в том, что в ActiveX продолжают обнаруживаться новые проблемы: "Чем выше функциональность, тем больше ошибок. Комплексность является врагом безопасности, поэтому данную проблему решить не так просто. Разработчики пытаются найти баланс между функциональностью и безопасностью".

До появления заплатки компания Symantec рекомендует воспользоваться советом от Microsoft и отключить ActiveX. Еще один совет от Microsoft предполагает отключение всех контроллеров ActiveX в самом Internet Explorer при помощи диалогового окна, всплывающего после выбора ToolsInternet Options (СервисСвойства обозревателя).

По словам г-на Коула, ожидаемый в этом году браузер Internet Explorer 7 для Windows XP (а также Windows Vista), по всей видимости, не будет лишен похожих проблем.

 

Оригинал (на 19/09/2006): news.rin.ru

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Ученые выяснили, как убивает птичий грипп

Ученые выяснили, как убивает птичий грипп

Ученым удалось пролить свет на то, как действует смертельный штамм H5N1 птичьего гриппа на человека.

 

Virgin запустит космические авиалинии

Virgin запустит космические авиалинии

Глава корпорации Virgin представил модель аппарата с ракетным двигателем, который будет отправлять клиентов Virgin Galactic в суборбитальные полеты.

 

Копиры Canon признаны пожароопасными

Копиры Canon признаны пожароопасными

Canon объявила, что проверит около 1,87 млн копировальных аппаратов собственного производства на предмет пожароопасности. В случаях, где это будет необходимо, компания произведет замену некоторых...

 

NTT DoCoMo форсирует разработку топливных элементов

NTT DoCoMo форсирует разработку топливных элементов

Компания NTT DoCoMo намерена приобрести часть активов начинающей фирмы Aquafairy.

 

Владельцы Macintosh увидят лица пользователей персональных компьютеров

Владельцы Macintosh увидят лица пользователей персональных компьютеров

Компания Skype выпустила очередную бета-версию одноименной программы для IP-телефонии. Ключевой особенностью Skype 2.0 является возможность организовывать видеоконференции между PC и Macintosh....

 

Создателей червя Zotob посадили в тюрьму

Создателей червя Zotob посадили в тюрьму

Два уроженца Морокко, Фарид Эссебар и Ашраф Балул, создавших компьютерного червя Zotob, были приговорены к различным срокам тюремного заключения. Вместе с ними на скамье подсудимых оказался и...

 

 

 

 

:: все новости из этой категории на 19/09/2006 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Сентябрь, 2006
Пн Вт Ср Чт Пт Сб Вск
    123
45678910
11121314151617
18192021222324
252627282930 

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::