;)
  thinkIT.ru — первый IT-портал города  
 
 
Первый IT-портал города
 
 
Почта:
Пароль:
    Забыли пароль?
  Башковитый чувак



4G Лого
4G Лого

Рубрика: soft

11
Закрыта критическая уязвимость Internet Explorer

Закрыта критическая уязвимость Internet Explorer


В середине декабря 2009 года был совершен ряд атак, направленных в сторону нескольких крупных компаний. Для проведения атаки использовался набор различных системных уязвимостей, в том числе ранее неизвестная уязвимость Internet Explorer. Несколько дней назад это происшествие получило широкую огласку в СМИ под названием Aurora.

Автор: iNik | Добавлено: 23 Января, 2010 | Нормально комментариев | Просмотров: 695

Сегодня было выпущено внеочередное обновление безопасности, полностью закрывающее обнаруженную уязвимость. Скачать его можно по ссылке: http://www.microsoft.com/rus/technet/security/bulletin/ms10-002.mspx.

Проведенное расследование показало, что несмотря на присутствие уязвимости во всех версиях браузера Internet Explorer, более новые его версии, Internet Explorer 7 и 8, позволяют полностью блокировать угрозу благодаря дополнительным уровням системной защиты (Data Execution Prevention, Address Space Layout Randomization и Internet Explorer Protected Mode).

На данный момент не было зафиксировано ни одного случая успешной работы вредоносного кода волны Aurora на компьютерах с браузерами Internet Explorer 8.

Рекомендуется:
  1. Установить опубликованное новое обновление.
  2. Обновить браузер до Internet Explorer 8 для обеспечения более высокого уровня безопасности.
  3. Обновить операционную систему до уровня Windows XP SP3, Vista или Windows 7.
  4. Установить режим автоматического обновления системы для своевременного получения всех исправлений безопасности.

Ссылки по теме:

Комментарии:

Zoomskij Zoomskij | 23 Января 15:39ссылка сюда
Дадада, а еще как полагается, атака была произведена предположительно из Китая, причем атака несла в себе целенаправленные (точные) удары, по таким корпорациям, как гугл... Вообщем все выдвинули претензии майкрософт обвинения и им пришлось заплатку выпустить раньше срока, который был запланирован то ли на 9 или 11 февраля, точно не помню... на Хабре читал.
Тэтан Тэтан | 23 Января 23:21ссылка сюда
Пару лет назад забил я на IE и по ходу правильно сделал
Zoomskij Zoomskij | 23 Января 23:32ссылка сюдаответ на
Кто-то им вообще никогда не пользовался (я). Даже после переустановки виндуза я не открывал експлорер что бы скачать оперу или мозилу, я с диска брал (:
Анонимность Серая Анонимность Серая | 23 Января 23:46ссылка сюда
Толку-то, что ее закрыли? Все равно этим пользуются только те, кто на компьютере работать не умеет. А таких людей все меньше и меньше.
Zoomskij Zoomskij | 24 Января 00:00ссылка сюдаответ на
Боюсь вы ошибаетесь... То, что компьютеры пошли в массы, люди стали за ними проводить гораздо больше времени, это отнюдь не показатель роста уровня грамотности пользователя, как бы это ни прискорбно звучало. Есть люди допустим работающие с базами данных, они могут идеально работать с тем же excel, но они могут и понятия и не иметь как допустим перевести часы (просто ничего в голову не лезет)... хотя может и я ошибаюсь...
Тэтан Тэтан | 24 Января 00:03ссылка сюдаответ на
Здесь вы правы, а в свете борьбы с антимонополией майкрософт пользователей IE станет меньше и это радует
Zoomskij Zoomskij | 24 Января 00:07ссылка сюдаответ на
Да уже читал, что в Германии и Франции где рекомендовали отказаться от Internet explorer зафиксирован довольно резкий скачок скачиваний таких браузеров как: Opera, Firefox.
eXistenZ eXistenZ | 24 Января 01:13ссылка сюда
ну вот и ответ: за волной Aurora стоит коалиция производителей не "мелкомягких" браузеров (Opera, Mozilla, Chrome и т.п.)

p.s. я не просёк, волна как-то связана с утренней зарей, или название- это прямой камень в русский огород?
Zoomskij Zoomskij | 24 Января 01:45ссылка сюдаответ на
Да, недавно был и скандал по этому поводу, чтобы в дистрибутив виндуза включали и другие браузеры, а не навязывали explorer. А название "Aurora", было выбрано неслучайно. В запускаемом шел-коде был путь, в котором и фигурировало название "Aurora", эксперты предположили, что так операцию называли между собой Хацкеры, подготовившие нападение...
eXistenZ eXistenZ | 24 Января 14:26ссылка сюдаответ на
гы. т.е. если в очередном коде очередной волны обнаружится путь содержащий "preved_from_medved_d_a", то тогда нам точно не отвертеться ))))))))))
wapwap wapwap | 28 Января 13:26ссылка сюда
Да вообще, нету ни одного браузера тормознутее ИЕ. Он с самого начала был написан через то место, откуда ноги растут, и естсвенно что уязвимостей у него дофига.

С другой стороны "мелкомягкие" браузеры тоже не лишены дырок, да только вот слышим о них гараздо реже!!!!
Авторизуйтесь чтобы не быть Серой Анонимностью!
Играть в тетрис бесплатно он-лайн, без регистраций и смс =)
Тетрис на Thinkit.ru — Время играть в тетрис!

Играть в тетрис проще простого. Жмем на иконку и вперед.


Подпишись на thinkit.ru


Подпишись на наш RSS канал и читай thinkit.ru через твой любимый RSS-reader.


 

 
  CreativeCUBE - разработка и поддержка сайтовПроизводство и поддержка
cCube.ru
  При воровстве с этого сайта ссылка обязательна.
Copyright © 2008-2010 thinkit.ru
Связаться с нами