Очередная уязвимость в Internet Explorer

1/07/2004 15:16

Группа Secunia, работающая в области компьютерной безопасности, опубликовала предупреждение о новой уязвимости в системе безопасности популярного веб-браузера Internet Explorer. По информации из предупреждения Secunia, уязвимость, классифицированная как «средне серьёзная», присутствует в версиях 5.01, 5.5 и 6. IE не запрещает сайту злоумышленника подставлять «случайный контент» в случайный фрейм окна браузера. Согласно информации группы, вредоносный контент будет загружен, если он был создан доверяемым сайтом, что является атакой, шире известной как «спуфинг». Специалисты Secunia подтвердили наличие уязвимости в «Internet Explorer 6 ОС Microsoft Windows XP со всеми исправлениями», а также сообщили, что и другие версии браузера могут иметь данную проблему. Группа советует пользователем IE не посещать ненадёжные веб-сайты или выбрать другую программу-браузер. Корпорация Microsoft пока никак это не прокомментировала. Хотелось бы также отмеить, что небезызвестный исследователь http-equive ведёт на своём сайте список неустранённых уязвимостей в Internet Explorer и в начтоящий момент список содержит 14 уязвимостей.
Secunia