форум вебмастероff на AlfaSpace.NET |
Ubuntu и Linux
|реактивный бесплатный хостинг
| Киноклуб. ВСЁ БЕСПЛАТНО!
база знаний хостинга
|
правила форума
| Начало ° Ответить ° Статистика ° Опрос ° Регистрация ° Поиск ° FAQ ° |
| Форум вебмастеров на AlfaSpace.NET / The Matrix Has You / Брешь в IE позволяет похищать данные через Google Desktop |
| Автор | Сообщение |
| help Техпомощь 1238 |
# Дата: 6 Дек 2005 09:55 Брешь в браузере Internet Explorer позволяет хакерам получать доступ к файлам на удаленных компьютерах через поисковую утилиту Google Desktop. С таким заявлением выступил израильский эксперт Матан Гиллон, сообщает сайт News.com Уязвимость браузера связана с методом, который он использует в работе со стандартами иерархических стилевых спецификаций (CSS). В настоящее время CSS активно используется при создании веб-ресурсов, например, для облегчения веса страниц. "Брешь в Internet Explorer позволяет хакеру получать данные о пользователе и совершать от его имени действия на удаленных серверах", - пояснил ситуацию Гиллон. Он продемонстрировал веб-страницу, которая при просмотре в Internet Explorer с использованием Google Desktop выдает результаты по запросу "пароль". Чтобы воспользоваться уязвимостью, злоумышленник должен заманить потенциальную жертву на свой сайт. "Можно взломать тысячи сайтов, и простого решения проблемы, до тех пор, пока не будет устранена уязвимость в IE, у нас не появится", - считает израильский эксперт. Компания Microsoft исследует проблему. "Эта уязвимость теоретически позволяет хакеру добраться до контента отдельных веб-сайтов со специфической конфигурацией", - говорится в заявлении Microsoft. В настоящее время Microsoft не обладает информацией о существовании вредоносных скриптов, созданных специально под уязвимость в IE. Тем не менее, компания отмечает, что может выпустить обновление, связанное с описанной проблемой. Информацией Гиллона заинтересовались и в Google. "Мы только что узнали об этой проблеме и изучаем ее", - рассказала пресс-секретарь Google. В то время как Гиллон демонстрирует пример использования IE как средства доступа к Google Desktop, уязвимость в браузере может быть использована для скрытого доступа к любым приложениям атакуемого компьютера. "Эта уязвимость подобна всем остальным уязвимостям IE, а Гиллон подошел к делу творчески и воспользовался ей для получения данных через Google Desktop. Можете делать ставки - мы увидим, как эта брешь используется для хищения файлов из баз данных и т.п.", - комментирует ситуацию эксперт Том Феррис (Tom Ferris). С Феррисом соглашается представитель компании eEye Digital Security Стив Манзуик (Steve Manzuik): "Это определенно похоже на брешь в IE, а не в Google. Гиллон использует Google Desktop как средство для получения данных, но сама возможность обеспечена IE". Гиллон отмечает, что в браузерах Opera и Firefox подобной уязвимости нет. В целях безопасности израильский специалист рекомендует пользователям работать с этими браузерами или отключить исполнение Java Script в IE. Viruslist.com |
|
Powered by miniBB forum software © 2001-2008
Powered by miniBB-gzipper. Original size:22099, gzipped size:8291 |