Выявлена новая опасная уязвимость в Internet Explorer

Корпорация Microsoft опубликовала на днях очередную инструкцию по безопасности (Security Advisory), в которой подтверждает, что приступила к исследованию недавно найденной уязвимости в браузере Internet Explorer версий 6, 7 и 8, сообщает Ferra.ru.

В блоге Microsoft на сервисе TechNet специалисты компании сообщают, что данная уязвимость влияет на все версии IE. Использование данной уязвимости может привести к удаленному исполнению несанкционированного кода внутри процесса iexplore.exe.

Уязвимость состоит в том, что приложение некорректно обрабатывает файлы таблиц каскадных стилей. В результате ошибки, злоумышленник может использовать освободившуюся память для выполнения произвольного кода в системе пользователя с привилегиями учетной записи, от имени которой был запущен браузер. Для эксплуатации уязвимости, злоумышленник должен заманить пользователя на специально сформированный сайт.

О случаях использования уязвимости в хакерских атаках пока не известно. Для временного устранения уязвимости, пользователям рекомендуется не посещать недоверенные сайты с помощью Internet Explorer.

В качестве временного решения Microsoft предлагает блокировку элементов управления ActiveX и сценариев Active Scripting, хотя пока неясно, будет ли данная дыра закрыта во внеочередном порядке или придется ждать традиционного ежемесячного обновления.

Источник: NewsRu
54321
(Всего 0, Балл 0 из 5)
Facebook
LinkedIn
Twitter
Telegram
WhatsApp

При полном или частичном использовании материалов сайта, ссылка на «Версии.com» обязательна.

Всі інформаційні повідомлення, що розміщені на цьому сайті із посиланням на агентство «Інтерфакс-Україна», не підлягають подальшому відтворенню та/чи розповсюдженню в будь-якій формі, інакше як з письмового дозволу агентства «Інтерфакс-Україна

Напишите нам