Социальные НовостиRSS лента

IE и Firefox: новые уязвимости

Рейтинг экспертов - 5.00
чт, 2007-06-07 00:06
Новость опубликовал: dimonuch dimonuch

Наиболее серьезная из них затрагивает IE, позволяя атакующему красть настройки и cookie пользователя, а также перехватывать управление загружаемыми страницами и осуществлять переполнение буфера. Кроме того, злоумышленник может запускать на исполнение произвольный код JavaScript. Данная уязвимость действует в IE 6 и IE 7 даже при наличии последних обновлений.

Вторая по серьезности уязвимость содержится в Firefox и связана с тегом <IFRAME>, создающим плавающий фрейм, который находится внутри обычного документа и  позволяет загружать в область заданных размеров любые другие независимые документы. В результате использования фрейма "about:blank" может быть осуществлена snooping-атака. Этот тип атак подразумевает заражение компьютера пользователя, после которого весь запрашиваемый контент и веб-страницы будут первоначально проходить через удаленный сервер, где могут беспрепятственно изменяться. Любая исходящая информация также перехватывается.

Что касается остальных уязвимостей, вторая ошибка в Firefox позволяет бесконтрольное скачивание и запуск файлов, а в случае с IE собирает информацию о вводимых адресах и отсылает ее злоумышленнику (работает только в IE 6).

Перейти к источнику: Перейти к источнику soft.mail.ru   http://soft.mail.ru/pressrl_page.php?id=22286


Смотрите также:


Комментарии

Отправить комментарий

Содержимое этого поля является приватным и не будет отображаться публично.
  • Допустимые HTML-теги: <em> <strong> <p> <cite> <blockqoute>
  • Строки и параграфы переносятся автоматически.
  • Voting controls can be added to this post.
Больше информации о возможностях форматирования
Вам необходимо ввести строку из символов/цифр изображенных на картинке
Please type in the letters/numbers that are shown in the image above.

Поиск


Провайдеры.ru

Рубрики

Реклама

Навигация

Реклама


Главный редактор: Алексей Ковалев
E-mail редакции: info@internet.ru
Design by N.O.D.
Powered by Drupal




Lenty.ru

количество читателей онлайн и всего
Перепечатка приветствуется при ссылке на internet.ru
Информация об издании
Маркетинговая поддержка: Mail.Ru
Информационная поддержка: e-generator.ru
Хостинг: Masterhost