В Internet Explorer са намерени два нови пропуска в сигурността, които теоретично позволяват на отдалечен неоторизиран потребител да спира приложения от разстояние.
Една от дупките, за които съобщава датската компания Secunia, е свързана с грешка при изпълването на буфера, възникващ в един от компонентите на браузъра при обработка на функцията window(). Пропускът е открит в последната 6-та версия на Internet Explorer и на атака могат да бъдат подложени дори потребители с Windows ХР Service Pack 2.
Още една уязвимост се е появила в модула Urlmon.dll. За да осъществят нападение, хакерите трябва да принудят потребителя да добави в зоната за ограничения (restricted zone) сайт с определен тип URL. Адресът трябва да започва с цифри, разделени с точки (по подобие на IP адрес), и да завършва с букви. Примерен адрес е „4.3.2.1btf-errorreporting.btf.de“. Тази дупка също може да бъде използвана върху напълно ъпдейтнат компютър с Windows ХР SP2 и браузър Internet Explorer 6. Все още и двете уязвимости няма как да бъдат отстранени.
Източник: PCWorld
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!