Новая уязвимость в Microsoft Internet Explorer - «Интернет»
Видимость в нейросетях – управляемый процесс: исследование Sape о ранжировании сервисов бронирования отелей - «Новости мира Интернет»
Видимость в нейросетях – управляемый процесс: исследование Sape о ранжировании сервисов бронирования отелей - «Новости мира Интернет»
Electronic Arts пятый раз подряд угадала победителя Чемпионата мира по футболу - «Новости сети»
Electronic Arts пятый раз подряд угадала победителя Чемпионата мира по футболу - «Новости сети»
Амбициозная вампирская ролевая игра The Blood of Dawnwalker от ведущих разработчиков The Witcher 3 и Cyberpunk 2077 выйдет без Denuvo - «Новости сети»
Амбициозная вампирская ролевая игра The Blood of Dawnwalker от ведущих разработчиков The Witcher 3 и Cyberpunk 2077 выйдет без Denuvo - «Новости сети»
Широкоформатный Galaxy Z Fold8 станет самым популярным среди новых складных смартфонов Samsung - «Новости сети»
Широкоформатный Galaxy Z Fold8 станет самым популярным среди новых складных смартфонов Samsung - «Новости сети»
Борьба с дефицитом DRAM может обернуться перенасыщением рынка уже через пару лет - «Новости сети»
Борьба с дефицитом DRAM может обернуться перенасыщением рынка уже через пару лет - «Новости сети»
Прежде чем похоронить семейство Mac Pro, компания Apple рассматривала возможность оснащения этих ПК процессорами Intel - «Новости сети»
Прежде чем похоронить семейство Mac Pro, компания Apple рассматривала возможность оснащения этих ПК процессорами Intel - «Новости сети»
Слухи: многострадальный ремейк Star Wars: Knights of the Old Republic выйдет не раньше 2028 года - «Новости сети»
Слухи: многострадальный ремейк Star Wars: Knights of the Old Republic выйдет не раньше 2028 года - «Новости сети»
VK внезапно объявила о продаже магазина приложений RuStore - «Новости сети»
VK внезапно объявила о продаже магазина приложений RuStore - «Новости сети»
OnePlus начал спешно сворачивать деятельность в США и Европе, а Realme уйдёт из Китая - «Новости сети»
OnePlus начал спешно сворачивать деятельность в США и Европе, а Realme уйдёт из Китая - «Новости сети»
Спутниковая антенна Starlink V5 оказалась легче и компактнее модели предыдущего поколения - «Новости сети»
Спутниковая антенна Starlink V5 оказалась легче и компактнее модели предыдущего поколения - «Новости сети»
Новости мира Интернет » Новости » Новости мира Интернет » Новая уязвимость в Microsoft Internet Explorer - «Интернет»

В бюллетене безопасности 2488013, который выпустила Microsoft, сообщается пользователям об «уязвимых местах», присутствующих во всех версиях браузера Internet Explorer.

Суть уязвимости заключается в некорректной обработке файлов таблиц каскадных стилей. Злоумышленник, воспользовавшись уязвимостью, может использовать освободившуюся память и выполнив произвольный код, внедриться в систему пользователя, получив привилегии учетной записи, под которой запущен сам браузер. Для того, чтобы успешно реализовать программные «дыры» в корыстных целях, злоумышленник заманивает пользователя на специально созданный сайт. На данный момент информации об успешно завершенных хакерских атаках нет. Сейчас разработчики добавили эксплоит в metasploit, призванный успешно обходить ограничения DEP и ASLR, и дает возможность успешно выполнить произвольный код на уязвимой системе.

Во избежание опасности, разработчики рекомендуют пользователям не посещать не проверенные сайты через Internet Explorer. Также предоставляется возможность использования бесплатной утилиты EMET, разработанной компанией Microsoft, блокирующей выполнение опасного кода-вредителя.


В бюллетене безопасности 2488013, который выпустила Microsoft, сообщается пользователям об «уязвимых местах», присутствующих во всех версиях браузера Internet Explorer. Суть уязвимости заключается в некорректной обработке файлов таблиц каскадных стилей. Злоумышленник, воспользовавшись уязвимостью, может использовать освободившуюся память и выполнив произвольный код, внедриться в систему пользователя, получив привилегии учетной записи, под которой запущен сам браузер. Для того, чтобы успешно реализовать программные «дыры» в корыстных целях, злоумышленник заманивает пользователя на специально созданный сайт. На данный момент информации об успешно завершенных хакерских атаках нет. Сейчас разработчики добавили эксплоит в metasploit, призванный успешно обходить ограничения DEP и ASLR, и дает возможность успешно выполнить произвольный код на уязвимой системе. Во избежание опасности, разработчики рекомендуют пользователям не посещать не проверенные сайты через Internet Explorer. Также предоставляется возможность использования бесплатной утилиты EMET, разработанной компанией Microsoft, блокирующей выполнение опасного кода-вредителя.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

0

Смотрите также

А что там на главной? )))



Комментарии )))