10 декабря, 2008
Теги: zero-day, Internet Explorer
Вчера компания eEye Digital Security опубликовала уведомление о получении достоверного образца кода, эксплуатирующего новую уязвимость в Microsoft Internet Explorer 7. Уязвимость связана с ошибкой при обработке XML (Extensible Markup Language). PoC код к уязвимости был опубликован в одном из китайских форумов несколько дней тому специалистами по безопасности KnownSec team.
В данный момент известно, что уязвимости подвержены Microsoft Internet Explorer 7 для Windows XP SP2 и Windows 2003. Уязвимость эксплуатируется классическим способом через iframe, подгружая код с сайтов wwwwyyyyy.cn и sllwrnm5.cn.
Вчера Microsoft выпустила 8 бюллетеней безопасности, которые устранили 28 уязвимостей. В данный момент, кроме уязвимости нулевого дня в Internet Explorer, есть данные об активной эксплуатации уязвимости в Microsoft WordPad, исправления к которой также не существует в настоящее время.
SecurityLab рекомендует придерживаться основных правил безопасности работы в Интернет и не посещать Web сайты под учетной записью привилегированного пользователя.
(Голосов: 8, Рейтинг: 3.51) |
fixed
В том же firefox остается мусор скриптовый от закрытых давно страниц который преспокойно лазит в инет. При этом на NoScript кладется сверху то самое. Про оперу даже говорить не надо... Нет счастья в жизни. Lynx?
elinks
как такое может быть?
Не неси чепуху
мы специально делали тесты в этом плане и наилучшие результаты в плане конфиденциальности показал браузер Opera
а IE как раз наихудшие
А я то гадаю что же это за tcpdump или "что-то, что есть под рукой"...
Но ведь выходит, что Вами - обнаружена Новая уязвимость в ff.exe
Можете написать статью.. это ведь модификация лисички как я предполагаю?
Как этого добиться?
Если линукс будет также популярен как ie7 и под него начнут копать уязвимости...
Толку с патчей, которые ничего не патчат, по крайней мере, в сторону исправления? спасибо, если не добавляют дыр, в M$ и такое не редкость.
А обновления к Опере и Лису ещё как выходят. Вот проверять их автоматически или нет - вопрос второй, решаемый каждым индивидуально.
Кстати, о птичках. Можно ли назвать браузером прогу, реализующую менее 30% от принятых для веба стандартов?..
поэтому и так называется )
Если без понтов для прыщавых школьников, то по русски это называется новая уязвимость
...то по русски это называется новая уязвимость
Несовсем, это когда появился код (на просторах нета) - использующий какую-то уязвимость...
...для которой еще нет заплатки
Я сразу поставил линуха и все отлично.Ломайте их если сможете
ребята не партесь каждый из них имеет определенное количество дыр которые со временем закрываються но появляються новые и так до бесконечности!!!
Они пользуют линух только по той причине что там в данный момент безопасно - когда будет небезопасно тогда на BSD пересядут и так далее