Программисты обнаружили критическую уязвимость в последних версиях Internet Explorer

 Французский программист Эрик Романь (Eric Romang) описал действие уязвимости в седьмой, восьмой и девятой версиях браузера Internet Explorer, позволяющей злоумышленникам запустить произвольный код на удаленной машине.

Программисты обнаружили критическую уязвимость в последних версиях Internet Explorer

 Уязвимость дает возможность злоумышленникам запустить на целевом компьютере целый пакет вредоносных программ, известный в интернете как Poison Ivy ("Ядовитый плющ"). Предполагается, что программы были написаны теми же лицами, что ранее взламывали компьютеры, пользуясь уязвимостями в Java.

Сообщается о том, что злоумышленники могут инфицировать компьютер, сгенерировав определенного рода Flash-анимацию, которая при просмотре через модуль Adobe Flash Player в различных версиях Internet Explorer дает возможность провести атаку типа heap-spray, при которой в случае переполнения буфера уязвимого приложения исполняемый код передается в управление командному процессору. Уязвимости подвержены компьютеры под управлением Windows 7, Windows Vista, Windows XP SP3, а также более ранних версий операционной системы.

Компания Microsoft, пишет The Verge, признала наличие уязвимости, а также заявила о том, что в данный момент вырабатывает решение по этому вопросу, но на данный момент доступно лишь временное обновление EMET (Enhanced Mitigation Experience Toolkit), доступное на официальном сайте разработчика. Представители Microsoft также заявили о том, что программа Internet Explorer 10, первая бета-версия которой была выпущена в апреле прошлого года, данной уязвимости не содержит.

В связи с обнаружением уязвимости целый ряд организаций, включая целый ряд федеральных ведомств Германии, порекомендовало пользователям на некоторое время перейти на использование других браузеров. Директор департамента интеллектуальных угроз компании McAfee Дэйв Маркус (Dave Marcus) в интервью Reuters заявил, что «проще всего пользователям было бы просто перейти на Google Chrome».







Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

Internet Explorer от Microsoft прекратил работу во всем миреInternet Explorer от Microsoft прекратил работу во всем мире
Microsoft прекратила поддержку браузера Internet ExplorerMicrosoft прекратила поддержку браузера Internet Explorer
В антивирусе Microsoft Defender исправили уязвимость 8-летней давностиВ антивирусе Microsoft Defender исправили уязвимость 8-летней давности
Уязвимость браузера Safari может привести к утечке данных и раскрытию личности пользователяУязвимость браузера Safari может привести к утечке данных и раскрытию личности пользователя
Google похоронила панель Google Toolbar для Internet Explorer спустя 21 год после запуска
Google прекратила поддержку своего поисковика в браузере Internet Explorer
Microsoft выпустила экстренный патч для Windows, который закрыл опасную уязвимость PrintNightmare
Microsoft прекратит поддержку Internet Explorer с июня 2022 года
В антивирусе Microsoft Defender исправлена уязвимость 12-летней давности
Microsoft "сломает" интернет пользователям Internet Explorer
Последние новости

Подгружаем последние новости