Microsoft не будет исправлять уязвимость в Internet Explorer 8 семимесячной давности

image

Теги: уязвимость, IE, Microsoft

Эксплуатация бреши позволяет удаленно выполнить на системе произвольный код и предоставляет злоумышленнику такие же права, как и у авторизованного пользователя.

Microsoft решила не исправлять уязвимость в Internet Explorer 8, которую впервые обнаружили семь месяцев назад. Сейчас компания просто рекомендует усилить защиту web-обозревателя. Эксплуатация бреши позволяет удаленно выполнить на системе произвольный код.

Отметим, что после того, как техногигант не исправил уязвимость, ИБ-эксперты отдела HP Zero Day Initiative опубликовали о ней данные.

«Эта брешь позволяет удаленному злоумышленнику выполнить произвольный код на уязвимых версиях Microsoft Internet Explorer. Для ее эксплуатации требуется взаимодействие пользователя, поскольку необходимо посетить вредоносную страницу или открыть вредоносный файл», - пишут специалисты ZDI.

Эксплуатация бреши предоставляет атакующими такие же права, как и у авторизованного пользователя.

Уточняется также, что пользователи Microsoft Outlook и Windows Mail не были настолько подвержены риску атаки, поскольку эти приложения открывают электронные письма в «зоне ограниченных сайтов» (Restricted sites zone), которая блокирует скрипты.

На текущий момент Microsoft рекомендует улучшить защиту Internet Explorer 8 посредством настраивания блокировки и выдачи уведомлений при использовании ActiveX Controls и Active Scripting. Кроме того, компания советует установить Enhanced Mitigation Experience Toolkit (EMET), который усложняет процесс эксплуатации бреши.


или введите имя

CAPTCHA
Страницы: 1  2  
cheap nba jerseys for sale,che...
28-05-2014 04:13:06
Wholesale Los Angeles Clippers J.J. Redick NBA jerseys from china For Sale cheap nba jerseys for sale,cheap nba jerseys wholesale,Steven Adams jerseys,nba jerseys wholesale http://globaltalentsmaids.com/services.html
0 |
Breitling Bentley replica
28-05-2014 11:32:57
Though the assortment was originally designed for jet pilots, it's now collected by observe buffs on the earth. Breitling Bentley replica http://www.uninoo.com/member/blog_post_view.php?postId=182392
0 |
replica Hublot Big Bang
28-05-2014 11:52:08
Surely, the ideal fake Watch Submariner designer watches function flip-up bezels, which enable owners to help keep specific piste almost daily expended sea. replica Hublot Big Bang http://replicacartietank.blog.com/
0 |
buy fake Rolex Daytona for che...
28-05-2014 12:16:33
Several of these bracelets are often shown with stunning to come back oneway links which commonly plot in offer with a bit of other certain rear backlinks. buy fake Rolex Daytona for cheap http://www.umugenzi.com/member/blog_post_view.php?postId=6575
0 |
sac guess
28-05-2014 16:52:43
Selonmbt chaussures Xinhuambt chaussures Nouvelles Agencembt chaussures a indiquesac guess que le Falcons operations speciales commando brigade est arme Institut SWAT . En 1982 , le Comitesac prada central sac michael korsdu PCC a decidesac michael kors de creer une sac michael korsexcellente qualitesac michael kors des forces nationales de lutte contre le terrorisme poing ,sac michael kors a ensuite forme un "nike tn detournement de forces speciales de la police ,sac michael kors " sac michael korsla selection des joueurs sont de l'elite de l'armee . Siege de la police armee a ete cree en 1983, le quartier general des forces armees sous le nom a ete change pour " Police armee brigade speciale de la police populaire chinois . " Mai 2000, approuve par la Commission militaire centrale , rebaptisee « police armee academie de police speciale du peuple chinois . " sac guess http://www.atelier-ongle-et-beaute.com/sac-guess/
0 |
Страницы: 1  2