главная    •    Новости    •    софт    •    RSS-ленты    •    реклама    •    PDA-Версия    •    Контакты
Windows XP     •    Windows 7    •    Windows 8    •    Windows 10   •    Windows Server     •    Железо
Полезные советы      •     Администрирование      •     Сеть      •     Безопасность      •     статьи
Реклама на сайте
Книга жалоб и предложений
Правила на сайте
О Winblog.ru и о копирайте
Написать в редакцию
Конфиденциальность
                       
  • В Windows 10 Mobile теперь тоже можно читать EPUB в браузере
  • Microsoft HoloLens: голографические чаты не за горами
  • В Windows 10 Mobile появится сброс настроек приложений
  • В Windows 10 станет удобнее делиться контентом
  • Интерес к ActiveX компонентам вырос в 2007 году. За весь год было опубликовано 162 уведомления об уязвимостях. В январе-феврале 2008 года уже опубликовано 21 уведомление, 20 из которых позволяют выполнение произвольного кода (в 2007 году в этот период было опубликовано лишь 3 уязвимости, затрагивающее ActiveX компоненты).

    Сегодня SecurityLab опубликовал 2 критические уязвимости в Yahoo! Music Jukebox ActiveX компоненте, используемом для прослушивания мультимедийных файлов и 2 уязвимости в FaceBook PhotoUploader и Aurigma Image Uploader ActiveX компонентах. Злоумышленник может создать специально сформированную Web страницу, заманить на нее пользователя и выполнить произвольный код на системе с привилегиями пользователя, запустившего браузер. Также опубликовано 6 эксплоитов, демонстрирующие наличие уязвимостей.

    Напомним, что на прошлой неделе мы сообщали об уязвимости в MySpace Uploader Control ActiveX компоненте и еще одной уязвимости в Aurigma Image Uploader ActiveX компоненте.

    На момент публикации новости, уязвимость устранена лишь в FaceBook PhotoUploader ActiveX компоненте. Всем пользователям рекомендуется установить последнюю версию компонента с сайта производителя. Способов устранения уязвимостей в Aurigma Image Uploader и Yahoo! Music Jukebox не существует в настоящее время.

    Источник: securitylab.ru


    Оцените статью:
    Голосов 0

    Материалы по теме:
  • Microsoft работает над устранением критической уязвимости в Internet Explorer
  • Серьезная уязвимость обнаружена в Internet Explorer 8
  • Серьезная уязвимость вновь обнаружена в Windows
  • Microsoft заделала критические дыры в Windows и Internet Explorer
  • Выполнение произвольного кода в Microsoft Internet Information Server


    • bowtiesmilelaughingblushsmileyrelaxedsmirk
      heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
      winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
      worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
      expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
      disappointedconfoundedfearfulcold_sweatperseverecrysob
      joyastonishedscreamtired_faceangryragetriumph
      sleepyyummasksunglassesdizzy_faceimpsmiling_imp
      neutral_faceno_mouthinnocent

    Для отправки комментария, обязательно ответьте на вопрос

    Вопрос:
    Сколько будет один минус один?
    Ответ:*




    ВЕРСИЯ ДЛЯ PDA      СДЕЛАТЬ СТАРТОВОЙ    НАПИШИТЕ НАМ    РЕКЛАМА

    Copyright © 2006-2016 Winblog.ru All rights reserved.
    Права на статьи принадлежат их авторам. Копирование и использование материалов разрешается только в случае указания явной гиперссылки на веб-сайт winblog.ru, как на источник получения информации.
    Сайт для посетителей возрастом 18+