James Wolfe из QuIC Solutions сообщает об уязвимости
популярного (и с точки зрения уязвимостей)
броузера Internet Explorer c SP1. На этот раз
уязвимость присутствует в элементе
управления ActiveX. Сформировав код вида: <OBJECT
CLASSID= "CLSID:1C82EAD9-508E-11D1-8DCF-00C04FB951F9" data="1.html"></OBJECT>,
можно успешно погасить "Ослика". В этой
уязвимости поражает удивительная
способность M$ неоднократно наступать на
грабли. Дело в том, что подобная уязвимость
в ActiveX была обнаружена в марте 2000 г. в MS Outlook
Express, которая позволяла, используя подобный
код читать любые файлы на компьютере жертвы.
Продукты «Хакера»
-
Ежеквартальный «Хакер» #3
Лучшие статьи квартала на бумаге
2 000 ₽
Заказать журнал -
Годовая подписка на Xakep.ru
Полный доступ к статьям и архиву выпусков
6 000 ₽ в год
Подписаться -
«Пентест WEB» для начинающих
Совместный курс «Хакера» и лаборатории «Хаксет»
7 000 ₽
Купить курс -
Спецвыпуск «Хакера» #4
Лучшие статьи за 2021–2022 годы на бумаге
2 000 ₽
Заказать журнал
