13:32 [Константин Терентьев]
Хакеры эксплуатируют незакрытую уязвимость в IE!
- Конференции по безопасности Black Hat/Defcon: сбор хакеров в Лас-Вегасе
- Устанавливаем ASP Linux v10: руководство THG.ru
Эксперты SophosLabs советуют пользователям интернета проявлять осторожность, потому что обнаружен вредоносный код, который хакеры размещают на некоторые веб-сайты с целью эксплуатации еще не закрытой уязвимости в ПО от Microsoft. Брешь системы защиты, которую Microsoft пока не закрыла, позволяет хакерам запускать вредоносный код (троянцев, вирусы или черви) на пользовательских компьютерах, когда они посещают веб-сайты, содержащие код этого эксплоита.
Рассматриваемая уязвимость касается программы Microsoft Internet Explorer, работающей в среде Microsoft Windows 98, Windows 98 Second Edition, Windows Millennium Edition, Windows 2000 Service Pack 4, Windows XP Service Pack 1, и Windows XP Service Pack 2.
“Microsoft будет взбешен тем, что надежность его систем защиты поставлена под сомнение в условиях, когда они не успели выпустить заплатку, – сказал Грэм Клули, старший технологический консультант Sophos. – Так как очередную, по расписанию, порцию заплаток Microsoft планирует выпустить только 13 декабря, интересно будет увидеть, примут ли они решение нарушить график и выпустить заплатку против этой бреши раньше, учитывая все увеличивающееся число веб-сайтов, эксплуатирующих проблему”.
Пока еще нет заплатки от Microsoft, пользователи компьютеров могут изменить конфигурацию браузера Internet Explorer так, чтобы отключить (или запрашивать разрешение на) запуск активных сценариев. Либо вообще временно отказаться от использования Internet Explorer и воспользоваться, к примеру, Opera.
Популярные статьи по теме:
предыдущая новость |
ВЕРНУТЬСЯ НАЗАД |