Русский Лос-Анжелес. Russian Los Angeles
Портал русскоязычных жителей Лос-Анжелесa. Russian Los Angeles community.
Найди свое счастье, служба знакомств на RussianAmerica.COM Русские концерты на Американской сцене
Home
Home Русский Лос-Анжелес. Russian Los Angeles - russian-speaking community website In English
News
Events
Yellow Pages
Classifieds
Forum
Chat
Dating
TV/Video
Home » News Central
NEWS CENTRAL >> USA
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
 

USA

Пять новых дыр в IE и Outlook Express
2:41AM Tuesday, Apr 29, 2003
Корпорация Microsoft выпустила 23 апреля два новых бюллетеня безопасности, в которых описываются пять новых уязвимостей в браузере Internet Explorer версий 5.01, 5.5 и 6.0, а также в почтовом клиенте Outlook Express. Четыре уязвимости были обнаружены в Internet Explorer и еще одна — в Outlook Express. Последняя, равно как и три дыры в IE, носят критический характер — способны привести к запуску на компьютере жертвы произвольного программного кода.

В бюллетене безопасности MS03-015 описывается новый кумулятивный патч для Internet Explorer, который наряду с уже исправленными прошлыми патчами дырами, ликвидирует четыре новые.

Первая из новых дыр имеется в библиотеке urlmon.dll и связана с тем, что Internet Explorer неправильно обрабатывает некоторые параметры, относящиеся к передаваемой сервером информации. В результате, при обработке веб-страниц определенной структуры возникает ошибка, позволяющая хакеру запустить на компьютере произвольный код. Для реализации атаки достаточно заманить пользователя на такую страницу. Никаких дополнительных действий от пользователя не требуется.

Вторая уязвимость в IE, единственная, которой был присвоен "умеренный" рейтинг, содержится в модуле браузера, ответственном за загрузку файлов на удаленный компьютер. Используя данную дыру, хакер может загрузить с компьютера жертвы файл с заранее известным именем.

Следующая критическая дыра содержится в модуле Internet Explorer, ответственном за работу с плагинами для обработки файлов, которые не поддерживаются браузером по умолчанию. При работе с такими файлами некоторые из служебных параметров обрабатываются неправильно. В результате, злоумышленник может направить браузеру особым образом сформированный URL, который запустит скрипт во время обработки "чужого" файла. Для пораженного компьютера такая атака может иметь плачевные последствия.

Четвертая уязвимость содержится в модуле обработки модальных диалогов (modal dialogs). Некоторые из входных параметров проверяются браузером неправильно, что также может привести к запуску скрипта, открывающего хакеру доступ к файлам на пораженном компьютере. Кроме того, в состав кумулятивного патча включено исправление для браузера Internet Explorer 6.0 SP1, ликвидирующее ошибки с отображением помощи в зоне безопасности локального компьютера. Наконец, новый патч блокирует ActiveX-модуль Plugin.ocx, в котором также имеется уязвимость.

Критическая дыра в Outlook Express связана с ошибкой в модуле обработки URL в соответствии со стандартом MHTML, использующимся для работы с HTML в сообщениях электронной почты. Данный модуль позволяет запустить обработку любого файла, который может быть отображен в виде текста, браузером Internet Explorer. В результате, если на обработку будет запущен текстовый файл, содержащий скрипт и находящийся на локальном компьютере, данный скрипт будет выполнен, что может повлечь за собой весьма неприятные последствия.

КомпьюЛента
« « Вернуться       Далее » »
Другие новости по теме
  • США приравняли наркоторговлю в КНДР к ее ядерной программе
  • Саддама не узнает родная мама
  • США нашли первое оправдание войны в Ираке
  • Робертс и Гир признаны лучшей кинопарой
  • Ромео и Джульетта по-вампирски
  • ФРС США: У экономики США «тусклые» перспективы
  • Около представительства ООН в Джакарте прогремел взрыв
  • Чудовище на съёмках
  • Из-за шутки жены Джон Траволта потерял 10 кг веса
  • Шварценеггер — лидер по киноцитатам
  • Бен Аффлек не хочет жениться на Дженнифер Лопеc
  • Брэд Питт и его супруга в одном фильме
  • В Ираке объявилась организация освобождения страны от оккупации
  • США исключают возможность участия ООН в проведении инспекций в Ираке
  • В Ираке арестован ''шиитский головорез''
  • Д.Рамсфелд: До войны Хусейн не уничтожал химоружие

    Далее » »   Digest | Архив »    
Смотрите также: В мире, Бизнес, Общество, Спорт, Искусство, Авто, Hi-Tech, Здоровье, Путешествия, Вокруг света, Россия
 
Читайте также:

В Сан-Франциско прошел ''марафон онанизма''

Мумия возвращается снова и снова?

США простят России ее грехи

Буш закончит войну в Ираке в четверг

Ошибка на eBay может стоить миллион

Разработчики ПО наносят колоссальные убытки своими ошибками


Бортпроводники спасли крупнейшую авиакомпанию American Airlines от банкротства

Блюзмены ''Aerosmith''

У нового альбома ''Metallica'' 4 разных обложки

Обнаружена серьезная ошибка в Internet Explorer 6.0

Подготовка к первому полету в космос после катастрофы Columbia

Талант не пропоешь

TT: Америка возобновляет колониальные войны

''Юта'' размочила счет в серии против ''Сакраменто''

Анахайм'' продолжает снимать скальп с фаворитов

Каждый пятый рак - от ожирения

Рост экономики США в начале года оказался ниже прогнозов

У ''идола моды'' лицо Николь Кидман

На планете обнаружили самый большой живой организм

За 40 долларов можно услышать ''эхо иракской войны''

AOL отбирает ''свои'' домены



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
Terms of Service | Privacy Policy | Advertise | Web Hosting | Contact | Site Map | Site Map (rus)
Rambler's Top100   Рейтинг@Mail.ru Russian America Top
© 2024 RussianAMERICA Holding
All Rights Reserved • Contact