Prima Pagina arrow Stiri Securitate PC arrow Vulnerabilitate drag-and-drop in Internet Explorer
Vulnerabilitate drag-and-drop in Internet Explorer PDF Imprimare E-mail
Descoperita in august 2005, problema nu va primi patch decat in Service Pack 2 pentru Winodws 2003 si in Windows XP Service Pack 3


Expertii in securitate si distribuitorii de solutii specifice au raportat ieri o noua vulnerabilitate descoperita in browserul Internet Explorer, iar in cazul in care aceasta vulnerabilitate este exploatata de catre un hacker, acesta ar putea prelua controlul complet al sistemului respectiv.


Microsoft a fost anuntata de aceasta problema care rezida in functia drag-and-drop a browserului inca din luna august a anului trecut, cand aceasta fusese depistata de Matthew Murphy, anunta Noam Rathaus, chief technical officer in cadrul companiei israeliene Beyond Security.

Websense a avertizat la randul sau asupra acestei vulnerabilitati, care, conform informatiilor furnizate de aceasta companie, se declanseaza in cazul in care un website special pegatit reuseste sa-l pacaleasca pe utilizator sa deschida un anumit element prin metoda drag and drop dintr-o fereastra in alta. In momentul in care utilizatorul ridica degetul de pe butonul mouse-ului in fereastra a doua, exista posibilitatea rularii de cod, fara ca persoana respectiva sa-si dea acordul.


Microsoft a anuntat ca nu va publica imediat un patch de securitate, ci va astepta sa lanseze o solutie in Service Pack 2 pentru Winodws 2003 si in Windows XP Service Pack 3. Totusi, exista cateva solutii pentru prevenirea destabilizarii sistemelor, acestea fiind descrise de catre SecuriTeam la adresa http://www.securiteam.com/windowsntfocus/5MP0B0UHPA.html.
 
Sursa: Softpedia


Citeaza articolul pe site-ul tau | Vizualizari: 4523 | Imprimare | E-mail

Comenteaza articolul
comentarii RSS

Comenteaza articolul
  • Te rog posteaza un comentariu legat de acest subiect.
  • Nu folositi limbaje licentioase.
  • Comentariile care au in continutul lor trivialitati vor fi sterse!
  • In cazul in care gresiti codul de securitate apasati refresh pentru generarea unui cod nou.
Nume:
Adresa email:
Adresa website:
Titlu:
Comentariu:



Cod:* Code

Powered by AkoComment Tweaked Special Edition v.1.4.6
AkoComment © Copyright 2004 by Arthur Konze - www.mamboportal.com
All right reserved

Recomanda acest articol..


Alte articole interesante:

 
< Precedent   Urmator >
Advertisement

Statistici

Antivirusul dumneavostra este...
 

Barracuda Store

Servicii SEO


Stiri RSS