Обнаруженная уязвимость может позволить злоумышленнику выполнить произвольный код на целевой системе.
Обнаружена критическая уязвимость в Microsoft Internet Explorer версий 6.x и 7.x, которая может позволить злоумышленнику скомпрометировать целевую систему.
Уязвимость существует из-за ошибки в Microsoft HTML Viewer (mshtml.dll) при обработке определенных CSS объектов в методе getElementsByTagName(). Злоумышленник может создать специально сформированную Web страницу, обманом заманить на нее пользователя и выполнить произвольный код на уязвимой системе с привилегиями пользователя, запустившего браузер. Способов устранения уязвимости не существует в настоящее время.
Согласно Symantec, в настоящий момент уязвимость активно эксплуатируется злоумышленниками.
Конференция RoadShow SearchInform 2025. Технологии будущего: трансформация ИБ.
30 сентября – 20 ноября | 27 городов РФ и СНГ | 5000 участников
Эксперты расскажут, как нормативные требования и новые технологии меняют ИБ сегодня.