Microsoft и Mozilla исследуют уязвимости браузеров
16 февраля 2007, Богомазов Алексей
0
|
Microsoft и Mozilla работают над устранением недавно обнаруженных уязвимостей в безопасности Internet Explorer и Firefox.
Уязвимости были описаны несколько дней назад в популярной рассылке, затрагивающей вопросы безопасности, Майкла Залевски (Michal Zalewski). По словам Залевски, эти браузеры дают злоумышленнику возможность получить конфиденциальную информацию через специальным образом сгенерированную web-страницу. В дополнение к этому, еще одна уязвимость Firefox позволяет атакующему изменить cookies файлы на машине атакуемого пользователя.
В случае Internet Explorer, проблема возникает при использовании Internet Explorer 7, а возможно и более ранних версий. Компания подтверждает, что ошибка действительно может открыть доступ к файлам, содержащимся на атакуемой машине, но только в том случае, если их расположение заранее известно.
В официальном заявлении представителя Microsoft было сказано, что для достижения успеха, злоумышленник методами социальной инженерии должен убедить конечного пользователя зайти на его сайт и ввести там адрес расположения файлов. Microsoft продолжает искать выход из сложившейся ситуации и предпримет все необходимые меры.
Одна из двух других уязвимостей Firefox, описанная Залевски, похожа на проблеме с Internet Explorer. Вторая ошибка позволяет злоумышленнику подменить cookies на PC, использующим уязвимый браузер. Cookies - это файлы небольшого объёма, сохранённые web-сайтами на PC, например, для хранения пароля пользователя или индивидуальных настроек сайта.
Программисты Firefox уже разработали патч, устраняющий эту ошибку, но еще недоступен для скачивания. Согласно рассылке Mozilla, патч будет выпущен вместе с другими исправлениями, и произойдет это в самое ближайшее время. Тем не менее, Залевски советует пользователям посещать только благонадежные сайты. Пользователям же Firefox, кроме того, рекомендуется установить "No Script" аддон, который препятствует выполнению скриптов на web-страницах.
Рекомендуем также почитать
Свежие новости раздела
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
Zyxel VPN2S – бюджетный межсетевой экран
Межсетевой экран Zyxel VPN2S поступит в продажу в июне этого года
Wrike: сервис для управления проектами
Российским компаниям стал доступен новый сервис для совместной работы над проектами.
NETGEAR M4300 Intelligent Edge: новые корпоративные коммутаторы
Представлена новая серия коммутаторов для корпоративных сетей с опциональной поддержкой POE.
Статьи раздела
-
Аппаратная IP-телефония от Gigaset
Интернет и сети
-
StarBlazer Tandem Ku: обзор двухстороннего спутникового интернета
Интернет и сети
-
Ganz ZN-M2AF: обзор миниатюрной IP-камеры для помещений
Интернет и сети
-
Ganz ZN-DT2MTP-IR: обзор IP-камеры 1080p стандарта IP66
Интернет и сети
-
UPVEL UP-228GE: обзор гигабитного коммутатора PoE+
Интернет и сети
-
Ganz ZN-MD221M: обзор антивандальной купольной IP-камеры 1080р
Интернет и сети
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Материнские платы ASUS на базе чипсетов AMD серии X470 уже в продаже
В материнские платы ASUS добавлены новые функции тонкой настройки, охлаждения и персонализации
MMO Project Genom – обновление Авалон
Обновление Project Genom – новая территория более 90 квадратных виртуальных километров
Искусственный интеллект научили думать по-собачьи
Ученые разработали систему на базе алгоритмов глубокого обучения, которая может действовать как собака.
Отзывы
0 Оставить отзывДобавить отзыв