Обнаружена новая уязвимость в Windows XP и браузерах Internet Explorer

Публично об уязвимости стало известно в субботу

07.03.2010 18:34 Поделиться:


 


Корпорация Microsoft подтвердила факт ведения расследования, связанного с уязвимостью в языке VBScript, позволяющей взламывать машины под управлением Windows XP и браузера Internet Explorer.


Уязвимость была обнаружена польской компанией iSEC Security Research. Она позволяет атакующим передавать на компьютер-жертву злонамеренный код, сообщает CyberSecurity.ru.


Публично об уязвимости стало известно в субботу, причем в iSEC говорят, что под ударом находятся как пользователи IE7, так и пользователи IE8. В Microsoft говорят, что их технические специалисты уже в курсе проблемы и исследуют проблему, затрагивающую связку VBScript и IE.


Кроме того, в Microsoft заявили, что, по их данным, новые операционные системы, в том числе Windows Vista, Windows 7, Windows Server 2008 и Server 2008 R2 не подвержены этой атаке.


Кроме того в Редмонде говорят, что пока не располагают данными, говорящими о широком распространении проблемы и наличии эксплоитов для нее.


В Microsoft и iSEC говорят, что на данный момент исправления для уязвимости нет и она работает даже на полностью пропатченных операционных системах Windows XP.


В iSEC говорят, что найденную уязвимость можно классифицировать, как «логическую», позволяющую внедрить вредоносный код в код файлов помощи, использующих в Windows разрешение .hlp.


В Microsoft классифицируют данную уязвимость как проблему средней критичности, так как от пользователя требуется явное согласие на запуск вредоносного кода и сама система инициировать его исполнение не может.


 


 

Автор: megasibiryak

Просмотры: 0

Источник: НЬЮС РУ КОМ

Сетевое издание «1НСК» (16+).

Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).

Свидетельство о регистрации СМИ ЭЛ № ФС 77 - 67937 от 06.12.2016 г.

Учредитель: Харитонов Константин Николаевич.
Главный редактор: Чухутова Мария Николаевна.
Телефон редакции: 8 (988) 253-57-79.
Электронный адрес редакции: redactor@1nsk.ru.
Контактные данные для Роскомнадзора и государственных органов: redactor@1nsk.ru.
Для рекламодателей: adv@1nsk.ru.