Опубликован патч для устранения уязвимости в Internet Explorer

16/10/2007 09:14

Пока мегакорпорация Microsoft готовится выпустить патч к очень опасной уязвимости, обнаруженной в Internet Explorer 7 при обработке определённого вида URL и приводящей к возможности удалённого выполнения произвольного кода в системе (описан на cайте Microsoft, исследователь компьютерной безопасности KJK::Hyperion опубликовал собственный патч, позволяющий защитить собственный компьютер от этой уязвимости. Патч представляет собой ShellExecuteEx-хук, предотвращающий обработку опасных URL. Процедура установки (а также деинсталляции) описана на сайте автора и производится через вызов regsvr32. Cам автор при этом подчёркивает, разумеется, что эта мера защиты является временной и предназначена для защиты до того момента, когда Microsoft выпустит очициальный патч. Тем временем мегакорпорация на данный момент ограничилась всего лишь рекомендацией "не посещать подозрительные сайты", что в очередной раз свидетельствует о "высоком качестве" работы над безопасностью собственной ОС.
Ссылка на патч и описание установки