Microsoft изучает новую уязвимость в IE
Буквально через день после релиза внеочередного обновления безопасности для Internet Explorer, устранившего уязвимость, которая была использована в атаках против Google и еще 30 крупных компаний, исследователи обнаружили в браузере Microsoft новые уязвимости.
Бостонская исследовательская компания Core Security Technologies обнаружила в Internet Explorer целый набор уязвимостей, которые могут быть использованы для удаленного исполнения произвольного кода на компьютерах под управлением Windows. Ни одна из этих уязвимостей не несет сколько-нибудь серьезного вреда для компьютера, но хакеры могут взломать компьютер, используя их вместе. "Есть три или четыре способа для выполнения подобной атаки" - сообщил Хорхе Луис Альварез Медина (Jorge Luis Alvarez Medina), консультант по вопросам безопасности в Core, в
"Microsoft изучает уязвимость в Internet Explorer, о которой нам любезно сообщили в частном порядке" - заявил пресс-секретарь Microsoft. "На текущий момент нам неизвестно ни одного случая атак с использованием данной уязвимости, и мы думаем, что наши пользователи смогут избежать риска ввиду того, что об уязвимости было сообщено в частном порядке."
По завершении исследования Microsoft выпустит патч в ходе очередного цикла обновлений, либо выпустит внеочередное обновление, как было в случае с предыдущей уязвимостью. В ходе беседы пресс-секретарь воспользовался возможностью напомнить, что пользователям IE следует незамедлительно обновиться до Internet Explorer 8 и включить автоматическое обновление системы.
Медина планирует продемонстрировать уязвимость в IE на секьюрити-конференции Black Hat, которая начнется 2 февраля, но до того момента он будет сотрудничать с Microsoft, чтобы отыскать пути снижения риска от уязвимости. Однако, Медина считает, что после устранения обнаруженных им уязвимостей могут появиться уязвимости, использующие тот же принцип.
Источник:
Перевод: deeper2k
Комментарии
Ох ты Господи, пусть лучше не изучают, а вовсе откажутся от этого браузера и поставляют ОСь с каким-нибудь альтернативным браузером. Что же делать, раз не получается у Microsoft создать нормальный "обозреватель"? Продолжать самим "мучиться" и других "мучить"?
Ну тогда под другие браузеры будут писать вирусы, свято место пусто не бывает.
Не думаю что лиса или другой браузер при той же популярности будет иметь намного меньше уязвимостей
Солидарен с Шутом. Эй, Майкрософт, давай-ка брось ты это дело, завязывай с разработкой. Мучаешь только народ и сама мучаешься.
26.01.2010
Раскрытие данных в Google Chrome
Раскрытие данных в Apple Safari
Множественные уязвимости в Google Chrome
Remote Execution Code - это всегда плохо. У IE с этим были всегда проблемы. 2SHV: может еще покажешь баги, где кнопка не работает, а? Разницу в серьезности багов различаем, да?
Шут Гороховый, neilhem, в Лисе больше уязвимостей чем в ИЕ, просто МС оперативно реагирует о них а в Мозиле отмалчиваются...
По теме
- Исследователи Касперского обнаружили в материнских платах Asus и Gigabyte руткит для Windows
- Вышли ежемесячные исправления безопасности продуктов Microsoft
- AV TEST: Microsoft Defender один из лучших против вирусов вымогателей
- Вышли июньские обновления безопасности продуктов Microsoft
- Windows Defender будет блокировать вредоносные драйверы
- Microsoft выпустила очередные обновления безопасности для своих продуктов
- Слух: Минцифры думает над легализацией нелицензионной Windows
- Запущено тестирование единой службы Microsoft Defender для Windows и Android
- Новые патчи безопасности: исправлено 60 уязвимостей
- Исследователи безопасности подтверждают сокращение вознаграждений от Microsoft