Russian Frisco - Русский Сан Франциско
Руссике артисты на Американской сцене
. Russian America Top
Russian Frisco News. Новости на Русском Сан ФранцискоNews Russian Frisco - Events. События и Афиша на Русском Сан ФранцискоEvents Russian Frisco Yellow Pages. Жёлтые страницы Русского Сан ФранцискоYellow Pages Russian Frisco Classfieds. Объявления на Русском Сан ФранцискоClassifieds Russian Frisco Dating. Знакомства на Русском Сан ФранцискоDating Russian Frisco Forum. Дискуссионный клуб Русского Сан ФранцискоForum Russian Frisco Chat. Чат на Русском Сан ФранцискоChat
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
 
NEWS CENTRAL >> USA

USA

Пять новых дыр в IE и Outlook Express
2:41AM Tuesday, Apr 29, 2003
Корпорация Microsoft выпустила 23 апреля два новых бюллетеня безопасности, в которых описываются пять новых уязвимостей в браузере Internet Explorer версий 5.01, 5.5 и 6.0, а также в почтовом клиенте Outlook Express. Четыре уязвимости были обнаружены в Internet Explorer и еще одна — в Outlook Express. Последняя, равно как и три дыры в IE, носят критический характер — способны привести к запуску на компьютере жертвы произвольного программного кода.

В бюллетене безопасности MS03-015 описывается новый кумулятивный патч для Internet Explorer, который наряду с уже исправленными прошлыми патчами дырами, ликвидирует четыре новые.

Первая из новых дыр имеется в библиотеке urlmon.dll и связана с тем, что Internet Explorer неправильно обрабатывает некоторые параметры, относящиеся к передаваемой сервером информации. В результате, при обработке веб-страниц определенной структуры возникает ошибка, позволяющая хакеру запустить на компьютере произвольный код. Для реализации атаки достаточно заманить пользователя на такую страницу. Никаких дополнительных действий от пользователя не требуется.

Вторая уязвимость в IE, единственная, которой был присвоен "умеренный" рейтинг, содержится в модуле браузера, ответственном за загрузку файлов на удаленный компьютер. Используя данную дыру, хакер может загрузить с компьютера жертвы файл с заранее известным именем.

Следующая критическая дыра содержится в модуле Internet Explorer, ответственном за работу с плагинами для обработки файлов, которые не поддерживаются браузером по умолчанию. При работе с такими файлами некоторые из служебных параметров обрабатываются неправильно. В результате, злоумышленник может направить браузеру особым образом сформированный URL, который запустит скрипт во время обработки "чужого" файла. Для пораженного компьютера такая атака может иметь плачевные последствия.

Четвертая уязвимость содержится в модуле обработки модальных диалогов (modal dialogs). Некоторые из входных параметров проверяются браузером неправильно, что также может привести к запуску скрипта, открывающего хакеру доступ к файлам на пораженном компьютере. Кроме того, в состав кумулятивного патча включено исправление для браузера Internet Explorer 6.0 SP1, ликвидирующее ошибки с отображением помощи в зоне безопасности локального компьютера. Наконец, новый патч блокирует ActiveX-модуль Plugin.ocx, в котором также имеется уязвимость.

Критическая дыра в Outlook Express связана с ошибкой в модуле обработки URL в соответствии со стандартом MHTML, использующимся для работы с HTML в сообщениях электронной почты. Данный модуль позволяет запустить обработку любого файла, который может быть отображен в виде текста, браузером Internet Explorer. В результате, если на обработку будет запущен текстовый файл, содержащий скрипт и находящийся на локальном компьютере, данный скрипт будет выполнен, что может повлечь за собой весьма неприятные последствия.

КомпьюЛента
« « Вернуться       Далее » »
Другие новости по теме
  • США приравняли наркоторговлю в КНДР к ее ядерной программе
  • Саддама не узнает родная мама
  • США нашли первое оправдание войны в Ираке
  • Робертс и Гир признаны лучшей кинопарой
  • Ромео и Джульетта по-вампирски
  • ФРС США: У экономики США «тусклые» перспективы
  • Около представительства ООН в Джакарте прогремел взрыв
  • Чудовище на съёмках
  • Из-за шутки жены Джон Траволта потерял 10 кг веса
  • Шварценеггер — лидер по киноцитатам
  • Бен Аффлек не хочет жениться на Дженнифер Лопеc
  • Брэд Питт и его супруга в одном фильме
  • В Ираке объявилась организация освобождения страны от оккупации
  • США исключают возможность участия ООН в проведении инспекций в Ираке
  • В Ираке арестован ''шиитский головорез''
  • Д.Рамсфелд: До войны Хусейн не уничтожал химоружие

    Далее » »   Digest | Архив »    
Смотрите также: В мире, Бизнес, Общество, Спорт, Искусство, Авто, Hi-Tech, Здоровье, Путешествия, Вокруг света, Россия
 
Читайте также:

В Сан-Франциско прошел ''марафон онанизма''

Мумия возвращается снова и снова?

США простят России ее грехи

Буш закончит войну в Ираке в четверг

Ошибка на eBay может стоить миллион

Разработчики ПО наносят колоссальные убытки своими ошибками


Бортпроводники спасли крупнейшую авиакомпанию American Airlines от банкротства

Блюзмены ''Aerosmith''

У нового альбома ''Metallica'' 4 разных обложки

Обнаружена серьезная ошибка в Internet Explorer 6.0

Подготовка к первому полету в космос после катастрофы Columbia

Талант не пропоешь

TT: Америка возобновляет колониальные войны

''Юта'' размочила счет в серии против ''Сакраменто''

Анахайм'' продолжает снимать скальп с фаворитов

Каждый пятый рак - от ожирения

Рост экономики США в начале года оказался ниже прогнозов

У ''идола моды'' лицо Николь Кидман

На планете обнаружили самый большой живой организм

За 40 долларов можно услышать ''эхо иракской войны''

AOL отбирает ''свои'' домены



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
 
Russian Boston Russian LA Holostyak.com Рейтинг@Mail.ru © 2024 RussianAMERICA Holding
All Rights Reserved • Contact