В интернете появились неофициальные патчи для IE // 30 Января 2013

В интернете появились неофициальные патчи для IE

Во Всемирной сети появились два неофициальных патча для недавно обнаруженной дыры в браузере Microsoft Internet Explorer.

Брешь, о которой идет речь, связана с некорректной обработкой функции "createTextRange()". Для реализации атаки нападающему нужно заманить жертву на созданную специальным образом веб-страницу. При просмотре такой страницы в IE происходит повреждение данных в памяти, и злоумышленник получает возможность выполнить на удалённом компьютере произвольный программный код.

Корпорация Microsoft признала наличие ошибки, однако заплатки для дыры пока выпущено не было. Зато неофициальные патчи уже предложили компании Determina и eEye Digital Security. Как сообщает eWeek со ссылкой на заявления представителей eEye Digital Security, выпущенный этой фирмой апдейт представляет собой временное решение, которое автоматически деинсталлируется после появления заплатки от Microsoft.

Между тем, сама Microsoft не рекомендует устанавливать обновления для своих продуктов, созданные в стенах сторонних компаний. Неофициальные патчи для IE не советуют загружать и специалисты организации SANS Internet Storm Center. В качестве временной меры решения проблемы эксперты предлагают пользователям Internet Explorer либо отключить Active Scripting, либо перейти на какой-либо альтернативный браузер, например, Opera или Firefox.

Очередную порцию патчей для браузера IE корпорация Microsoft, по всей видимости, выпустит 11 апреля в рамках ежемесячного обновления своих программных продуктов. Кстати, на днях Microsoft открыла базу данных уязвимостей в Internet Explorer. Добавлять информацию в неё могут пользователи, зарегистрированные в системе Microsoft Passport.

Источник: Компьюлента

Читайте еще:

Компания Metalink: новый Wi-FI-стандарт в области цифрового телевидения

Компания Metalink: новый Wi-FI-стандарт в области цифрового телевидения

Компания Metalink, продемонстрировала новую технологию, используемую для потокового телевещания в формате HDTV, сообщает http://www.physorg.com. Уникальной особенностью разработки является возможность одновременной трансляции передач по нескольким каналам. Система, получившая название WLANPlus, базируется на популярном Wi-Fi-стандарте 802.11n. Как сказано в официальном заявлении, система WLANPlus...

04 Янв 2013

MP3-архивы принудительно легализуют

MP3-архивы принудительно легализуют

Основной ажиотаж вокруг новой редакции закона «Об авторском праве и смежных правах» пришелся на далекий 2004 год. Однако несколько малоприметных пунктов вступят в силу лишь с 1 сентября 2006 года. И эта дата неминуемо приближается. Изменения коснутся, в основном, владельцев музыкальных...

05 Янв 2013

Приглашаются добровольцы для закрытого тестирования почты нового поколения

Приглашаются добровольцы для закрытого тестирования почты нового поколения

Компания Mail.Ru анонсировала свои планы по созданию почтового интерфейса нового поколения, полностью построенного на технологиях AJAX (Asynchronous Javascript and XML). По внешнему виду и функционалу новый интерфейс будет максимально приближен к популярным почтовым клиентам, таким как Outlook и The Bat....

11 Фев 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...