форум вебмастероff на AlfaSpace.NET

Ubuntu и Linux |реактивный бесплатный хостинг | Киноклуб. ВСЁ БЕСПЛАТНО!
база знаний хостинга | правила форума

  Начало ° Ответить ° Статистика ° Опрос ° Регистрация ° Поиск ° FAQ °
Форум вебмастеров на AlfaSpace.NET / The Matrix Has You / Брешь в IE позволяет похищать данные через Google Desktop
Автор Сообщение
help
Техпомощь

1238
# Дата: 6 Дек 2005 09:55


Брешь в браузере Internet Explorer позволяет хакерам получать доступ к
файлам на удаленных компьютерах через поисковую утилиту Google Desktop.
С таким заявлением выступил израильский эксперт Матан Гиллон, сообщает сайт News.com

Уязвимость браузера связана с методом, который он использует в работе со
стандартами иерархических стилевых спецификаций (CSS). В настоящее время
CSS активно используется при создании веб-ресурсов, например, для
облегчения веса страниц. "Брешь в Internet Explorer позволяет
хакеру получать данные о пользователе и совершать от его имени действия
на удаленных серверах", - пояснил ситуацию Гиллон. Он
продемонстрировал веб-страницу, которая при просмотре в Internet
Explorer с использованием Google Desktop выдает результаты по запросу
"пароль".

Чтобы воспользоваться уязвимостью, злоумышленник должен заманить
потенциальную жертву на свой сайт. "Можно взломать тысячи сайтов,
и простого решения проблемы, до тех пор, пока не будет устранена
уязвимость в IE, у нас не появится", - считает израильский
эксперт.

Компания Microsoft исследует проблему. "Эта уязвимость
теоретически позволяет хакеру добраться до контента отдельных веб-сайтов
со специфической конфигурацией", - говорится в заявлении
Microsoft.

В настоящее время Microsoft не обладает информацией о существовании
вредоносных скриптов, созданных специально под уязвимость в IE. Тем не
менее, компания отмечает, что может выпустить обновление, связанное с
описанной проблемой.

Информацией Гиллона заинтересовались и в Google. "Мы только что
узнали об этой проблеме и изучаем ее", - рассказала
пресс-секретарь Google. В то время как Гиллон демонстрирует пример
использования IE как средства доступа к Google Desktop, уязвимость в
браузере может быть использована для скрытого доступа к любым
приложениям атакуемого компьютера. "Эта уязвимость подобна всем
остальным уязвимостям IE, а Гиллон подошел к делу творчески и
воспользовался ей для получения данных через Google Desktop. Можете
делать ставки - мы увидим, как эта брешь используется для хищения
файлов из баз данных и т.п.", - комментирует ситуацию
эксперт Том Феррис (Tom Ferris). С Феррисом соглашается представитель
компании eEye Digital Security Стив Манзуик (Steve Manzuik): "Это
определенно похоже на брешь в IE, а не в Google. Гиллон использует
Google Desktop как средство для получения данных, но сама возможность
обеспечена IE".

Гиллон отмечает, что в браузерах Opera и Firefox подобной уязвимости
нет. В целях безопасности израильский специалист рекомендует
пользователям работать с этими браузерами или отключить исполнение Java
Script в IE.

Viruslist.com

Ваш ответ

Quote  Bold Style  Italic Style  Underlined Style  URL Link  Email Link  Script AutoTab  Preformatted Text  Отменить *Что это?
... Запретить смайлы


Перед отправкой "нелатинского" текста проверьте кодировку броузера!
 » Логин  » Пароль 
 
Powered by miniBB forum software © 2001-2008
Powered by miniBB-gzipper. Original size:22099, gzipped size:8291

Mp3 Download || Webs Studio™ || Song's Lyrics
eXTReMe Tracker Rambler's Top100 Рейтинг@Mail.ru Форум ТвойWeb [Valid RSS]