| Microsoft confirma deficientele din IE 7 si Vista |
|
|
|
|
Microsoft investigheaza doua vulnerabilitati de securitate recent dezvaluite care afecteaza Internet Explorer 7 si Windows Vista, a anuntat luni compania. French Security Incident Response Team a anuntat intr-o alerta ca vulnerabilitatea IE, care afecteaza de asemenea si versiunea IE 6, ar putea fi exploatata in atacuri phishing. Problema exista datorita unei erori in modul in care browserul manevreaza anumite evenimente. Atacatorii pot exploata problema pentru a falsifica bara de adrese a browserului, conform FrSIRT. Deficienta Windows se datoreaza unei probleme cu o componenta care nu valideaza in mod corect permisiunile de utilizator. Aceasta ar putea fi exploatata de un atacator cu acces la sistem pentru a obtine informatii despre fisierele protejate, conform unei a doua alerte FrSIRT. Problema afecteaza Windows Vista, XP, 2000 si Windows Server 2003. Microsoft investigheaza ambele vulnerabilitati, care au fost facute publice saptamâna trecuta. Nici una dintre deficiente nu a fost utilizata in vreun atac, iar exploatarea deficientelor este dificila, a anuntat un reprezentant al companiei. Deficienta IE poate fi exploatata doar daca un atacator atrage o victima pe un site web malitios si apoi o convinge sa introduca adresa unui site de incredere in bara de adrese. „Utilizatorii pot evita acest atac prin deschiderea si utilizarea unei noi instante IE inainte de vizitarea unui site care nu prezinta incredere”, a declarat reprezentantul Microsoft. Problema Windows, a carui exploatare necesita logarea atacatorului pe sistemul vulnerabil, pare sa expuna doar informatiile de fisier, nu si continutul fisierului, a anuntat Microsoft. Sursa: Chip Citeaza articolul pe site-ul tau | Vizualizari: 3389 | Imprimare | E-mail
Comenteaza articolul
Powered by AkoComment Tweaked Special Edition v.1.4.6 |
|||||||
| < Precedent | Urmator > |
|---|
| Prima Pagina |
| Antivirus Online |
| Stiri Securitate PC |
| Software |
| Legislatie |
| Comunicate de presa |
| Criminalitate IT |
| Informatii |
| Linkuri |
| Scanare Anti Hacker |