Софт и безопасность

Софт и безопасность / Безопасность / Уязвимости / Уязвимости в браузерах /

Во всех распространенных браузерах найдена уязвимость

22 июня 2005 года, 12:36 | Текст: Владимир Парамонов

В распространенных браузерах обнаружена уязвимость, которая теоретически может использоваться злоумышленниками с целью организации XSS-атак (Cross-Site Scripting) на удаленные компьютеры и последующего хищения конфиденциальных данных о пользователях.

Проблема связана с тем, что браузер открывает диалоговые окна, не указывая источник их создания. Это позволяет сформировать вредоносную веб-страницу, которая после загрузки выведен на экран дополнительное диалоговое окно от имени какого-либо известного ресурса, например, онлайновой платежной системы или банка. Таким образом, нападающий может похитить пароль, номер счета и другую персональную информацию о жертве.

Ситуация ухудшается тем, что брешь присутствует во всех распространенных браузерах последних версий, в том числе Internet Explorer 5.х/6.х, Firefox 1.х, Mozilla 1.7.х, Opera 8.х и Safari 1.х. Норвежская компания Opera уже устранила уязвимость, выпустив новую версию одноименного браузера с индексом 8.01. Загрузить установочный файл программы можно отсюда. Пользователям других браузеров датская компания Secunia рекомендует не посещать неизвестные веб-сайты, ссылки на которые могут распространяться через интернет-пейджеры и посредством электронной почты. Заплаток для Internet Explorer, Firefox, Mozilla и Safari в настоящее время не существует.

Проверить свой браузер на предмет наличия дыры можно на этой странице, дополнительная информация о проблеме доступна здесь и здесь.

blog comments powered by Disqus

Последние новости по теме "Уязвимости в браузерах":

Архив материалов
  «   Февраль 2012   »  
ПнВтСрЧтПтСбВс
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29