Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Выпущенный патч для Internet Explorer
ликвидирует обнаруженные пробелы в защите
и обновляет систему безопасности браузера.

Найденные дефекты в защите относятся к
функциям Scriptlet Rendering, Frame Domain Verification, Browser Print
Template и File Upload via Form. Они могли позволить
постороннему пользователю запустить
управляющие элементы ActiveX, просматривать
или изымать чужие файлы.

Наиболее серьезная ошибка была выявлена в
функции Browser Print Template. Она позволяла
оператору web-узла запускать управляющие
элементы ActiveX на компьютере пользователя с
помощью шаблона для печати (в версии IE 5.5 он
позволяет проводить предварительный
просмотр). В зависимости от того, какие
управляющие элементы ActiveX установлены на ПК
пользователя, хакер мог бы добавлять,
изменять, совместно использовать и даже
удалять файлы.

Компания Microsoft
рекомендует загрузить этот патч всем
пользователям Internet Explorer версии 5.01 и выше.
Для установки патча необходима инсталляция
Service Pack (SP1).

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии