главная    •    Новости    •    софт    •    RSS-ленты    •    реклама    •    PDA-Версия    •    Контакты
Windows XP     •    Windows 7    •    Windows 8    •    Windows 10   •    Windows Server     •    Железо
Полезные советы      •     Администрирование      •     Сеть      •     Безопасность      •     статьи
Реклама на сайте
Книга жалоб и предложений
Правила на сайте
О Winblog.ru и о копирайте
Написать в редакцию
Конфиденциальность
                       
  • Настольные Windows-программы будут работать на смартфонах
  • Windows 10 Insider Preview: вышла сборка 14986
  • Windows 10 Creators Update сделают безопаснее для организаций
  • В Windows 10 будет поддержка шрифта Брайля
  • Mozilla выпустила Firefox 2.0.0.5 с заплатками для ряда уязвимых мест, включающих "в высшей степени критический" баг в системе безопасности, который замучил и Firefox, и Internet Explorer от Microsoft.

    Исследователь в области безопасности Тор Лархольм (Thor Larholm) назвал этот случай брешью при вводе проверочных данных. В блоговом сообщении он пояснил, что когда Firefox устанавливается на систему, он регистрирует обработчик протокола URL. Когда IE сталкивается с указанием об использовании внутри FirefoxURL схемы URL, он вызывает ShellExecute через путь EXE и пропускает весь запрос URL без какого-либо ввода проверочных данных.

    Это значит, что если кто-нибудь посредством IE посещает Web-страницу, которая пытается вызвать Firefox URL, браузер Microsoft’а запустит Firefox без каких-либо вопросов, проведя его к URL. Никакой браузер, согласно сведениям Mozilla, не изымает URL, который может позволить злоумышленнику создать условия для выполнения Firefox’ом вредоносного кода JavaScript. Пользователь может посетить созданную злоумышленниками вредоносную веб-страницу или открыть электронное письмо с вредоносным содержанием. Требуется пользовательское взаимодействие.

    Несмотря на онлайн-обсуждения, крутящиеся вокруг того, находится ли эта дыра в IE от Microsoft’а или в браузере Mozilla, Виндоу Снайдер (Window Snyder), "шеф безопасности чего-то-там" Mozill’ы заявил в сообщении на блоге, что Mozilla займется этим вопросом. Выпущенный во сторник информационный бюллетень Mozill’ы подчеркнул, что патч не устранит уязвимости в Internet Explorer.

    "Уязвимое место может раскрыться тогда, когда пользователь выходит на вредоносную веб-страничку в Internet Explorer и нажимает на специально сделанную ссылку", – отмечается в сообщении 2007-23. "Эта ссылка заставляет Internet Explorer активизировать другую программу Windows через командную строку, а затем передает этой программе URL с вредоносной веб-страницы без потери ссылок. Firefox и Thunderbird находятся средии тех программ, которые могут быть запущены, и обе они поддерживают опцию '-chrome', которая может быть использована для запуска вредоносного программного обеспечения.

    Примечание: другие приложения Windows также могут быть указаны в подобном контексте и также могут быть подвержены манипуляциям, связанным с выполнением вредоносного кода. Данная заплатка всего лишь сдерживает Firefox и Thunderbird от принятия данных, оказывающих отрицательное воздействие.

    Согласно сообщения, Firefox 2.0.0.5 также латает бреши, которые разрушают браузер, и признаком такого разрушения является повреждение памяти, и это наряду с другой брешью, которая активирует несанкционированный доступ к документам wyciwyg://. Также ликвидированным оказался баг, вызывающий распространение привилегий и другие негативные явления, которые вызывают путаницу с типами файлов.

    Текст: Дмитрий Романенко
    Источник: winline.ru


    Оцените статью:
    Голосов 0

    Материалы по теме:
  • Еще 5 лет и Firefox вытеснит Internet Explorer
  • Новая статистика использования веб-браузеров
  • Mozilla срочно выпускает второй патч для FireFox в этом месяце.
  • В IE и Firefox обнаружены новые дыры
  • Mozilla закрыла критические уязвимости Firefox


    • bowtiesmilelaughingblushsmileyrelaxedsmirk
      heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
      winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
      worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
      expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
      disappointedconfoundedfearfulcold_sweatperseverecrysob
      joyastonishedscreamtired_faceangryragetriumph
      sleepyyummasksunglassesdizzy_faceimpsmiling_imp
      neutral_faceno_mouthinnocent

    Для отправки комментария, обязательно ответьте на вопрос

    Вопрос:
    Сколько будет семь плюс два?
    Ответ:*




    ВЕРСИЯ ДЛЯ PDA      СДЕЛАТЬ СТАРТОВОЙ    НАПИШИТЕ НАМ    РЕКЛАМА

    Copyright © 2006-2016 Winblog.ru All rights reserved.
    Права на статьи принадлежат их авторам. Копирование и использование материалов разрешается только в случае указания явной гиперссылки на веб-сайт winblog.ru, как на источник получения информации.
    Сайт для посетителей возрастом 18+