All-For-Kompa.RU

Сегодня:
Карта сайта форум Главная
Скрыть рекламный блок

Всё для компа

chat

Реклама

Реклама

Календарь

«  Январь 2011  »
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31

Популярное

Партнёры



Развлекательный портал по игре Dota 2. У нас вы первым узнаете о последних игровых новостях, сможете почитать интересные статьи и гайды, посмотреть стримы популярных комментаторов и многое другое.

Про-софт - сайт професионального софта. Ето сайт не только софта но также игровых дополнений, музыки, фильмов, игр для ПК а также читов для ПК игр. Постоянное обновление материалов и каждый день появляется чтото новенькое!

Архив новостей

Авторизация

Реклама

Хочешь помочь проекту? Установи наш баннер!

Опрос

На сколько оцениваете сайт?

1. Лучший из лучших
2. Круто
3. отлично
4. пойдёт
5. так себе
6. О_о

Реклама

Хочешь помочь проекту? Установи наш баннер!

Популярные тэги

Комментарии

Счетчики

На сайте: 330
Прохожие: 330
Пользователей: 0
Статус:

Счётчик тИЦ и PR Rambler's Top100

Раздел: Новости

Атаки на неисправленные уязвимости в Internet Explorer вышли из под контроля

АвторАвтор: leonP4

|Голосов: 0 ДатаДата: 14.01.2011, 17:16

Во вторник компания Microsoft предупредила пользователей, что хакеры начали использовать критическую уязвимость Internet Explorer и выпустила временный пакет исправлений в ожидании пока не будет выпущено новое обновление системы безопасности.

Уязвимость Internet Explorer 6, 7, и 8 заключается в том, как браузер работает с каскадными таблицами стилей – она позволяет злоумышленникам производить кратковременные атаки путем завлечения жертв на сайты-ловушки. Эксплоит использует рекурсивные CSS страницы, в которые таблицы стилей включают свои собственные адреса.

Microsoft подтвердила ошибку в системе безопасности в конце декабря. Во вторник компания обновила предупреждение об опасности с целью подтвердить "сообщения об атаках, целью которых было использование уязвимости во всех актуальных версиях Internet Explorer".

Компания из Редмонда также опубликовала временный путь решение проблемы, следуя которому крупные организации могут защитить себя до издания полного обновления. Fixit-решение позволяет Internet Explorer не заходить на CSS страницы, которые содержат тот же адрес URL, что и таблица стилей, которая пытается её загрузить.

"Это изменение позволяет Internet Explorer не импортировать таблицу стилей, если она имеет тот же адрес URL, что и таблица стилей с которого он загружается", - пояснил Кевен Браун из Microsoft Security Response Center. "Проще говоря, решение проблемы заключается в том, что обновление проверяет, будет ли таблица стилей загружена рекурсивно и, если да, обновление препятствует загрузке этой таблицы стилей".

Чтобы обновление работало эффективно, необходимо, чтобы были установлены все существующие обновления системы безопасности, в особенности MS10-090, которое было издано 14 декабря. Временное исправление вызывает минимальное снижение показателей работоспособности – браузер при начале работы загружается на 150 милисекунд дольше – поэтому временное исправление должно быть удалено тогда, когда выйдет и будет установлено нужное и постоянное обновление системы безопасности. Дополнения, установленные в Internet Explorer и произведенные "третьими сторонами", должны быть тщательным образом протестированы перед установкой обновления.

Обновление было представлено в первый "Вторник Патчей" 2011 года. Также частью регулярного выпуска обновлений стали обновления для Windows Backup Manager и для Microsoft Data Access Components.

Это был один из самых небольших по количеству обновлений "Вторник Патчей" в истории, и он не решил многих существующих проблем, тем самым подвергая пользователей Microsoft риску. Одна из угроз позволяет атакующим дистанционно загружатьь вредоносный код для компьютеров, на которых установлены Windows: XP, Server 2003, Vista и Server 2008. Эксплоит доступен общественности.




Правообладателям



Перед тем как скачать "Атаки на неисправленные уязвимости в Internet Explorer вышли из под контроля", проверьте ВСЕ ссылки на работоспособность. На момент публикации "Атаки на неисправленные уязвимости в Internet Explorer вышли из под контроля", все ссылки были в рабочем состоянии

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]

Популярные файлыНовые файлы
Call of Duty 5: World at ...[ Скачали 67587 раз ]
Амфибии, Гайд по ассасина...[ Скачали 32059 раз ]
Амфибии, Гайд по шаманам.[ Скачали 30914 раз ]
cs 1.6 patch v48 full[ Скачали 29361 раз ]
Русский бот PW Alfa v 2.6[ Скачали 17559 раз ]
Огромный пак глюков и баг...[ Скачали 13026 раз ]
civilization 5 скачать бе...[ Скачали 12164 раз ]
PW MP5[ Скачали 11435 раз ]
MHS-Bot-PW 2.3 ботовод[ Скачали 10780 раз ]
Niko Bellic (нико белич) ...[ Скачали 10214 раз ]
Wallpapers Girls №1167[ Добавлен 22.11.2024 ]
Wallpapers Girls №1166[ Добавлен 21.11.2024 ]
New Tales from the Border...[ Добавлен 20.11.2024 ]
Wallpapers Girls №1165[ Добавлен 18.11.2024 ]
Wallpapers Girls №1164[ Добавлен 18.11.2024 ]
Mortal Shell (2020/Ru/En/...[ Добавлен 17.11.2024 ]
Assassin's Creed Mira...[ Добавлен 17.11.2024 ]
Wallpapers Mix №1870[ Добавлен 17.11.2024 ]
Teenage Mutant Ninja Turt...[ Добавлен 15.11.2024 ]
Grand Theft Auto: The Tri...[ Добавлен 15.11.2024 ]