Пятница, 19.04.2024, 12:55
Мой персональный сайт Добрым людям smart & sober

Главная Регистрация Вход
Приветствую Вас, Гость · RSS
Калькулятор


Меню сайта
Календарь
«  Декабрь 2010  »
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031


Форма входа


Архив записей
Мини-чат


Категории раздела


Наш опрос
В чем заключается ваш смысл жизни
Всего ответов: 154
 
Главная » 2010 » Декабрь » 28 » Microsoft признала уязвимость в Internet Explorer
02:27
Microsoft признала уязвимость в Internet Explorer

Компания Microsoft в срочном порядке начала разработку патча для 0-day эксплоита, под влиянием которого оказался браузер Internet Explorer.

В Security Advisory 2488013 Microsoft предупредила пользователей о новой уязвимости в Internet Explorer. В своем TechNet блоге Microsoft сообщила: "Эта уязвимость влияет на все версии IE. Использование данной уязвимости может привести к удаленному исполнению несанкционированного кода внутри процесса iexplore.exe".

Microsoft сказала, что открытый проект, посвященный информационной безопасности и занимающийся созданием и тестированием эксплоитов, Metasploit, выпустил эксплоит для уязвимости используя известные техники обхода ASLR (Address Space Layout Randomization) и обхода DEP (Data Execution Prevention), которые используются для предотвращения выполнения вредоносного кода в IE.

IE использует библиотеки динамической компоновки (DLL) для рендеринга определенного типа контента. Некоторые из них поддерживают ASLR и не могут быть атакованы, но IE позволяет запуск DLL и не поддерживающих ASLR. Эти DLL, запускаемые в определенном месте памяти, и могут быть выбраны мишенью.

По словам Пола Даклина, технического директора компании Sophos, хорошим средством защиты является использование Microsoft Enhanced Mitigation Experience Toolkit (EMET). "С данной утилитой вы можете усилить защиту приложений для применения ASLR для каждой загруженной DLL, требует ли сама DLL этого или нет. Это делает намного менее вероятным, что удаленный эксплоит, базирующийся на определенном адресе памяти, одержит верх", - написал он в блоге NakedSecurity.  xakep.ru

Мы рекомендуем браузер FireFox та как он является наиболее безопасным и стабильным браузером.

Просмотров: 660 | Добавил: Breger | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Copyright MyCorp © 2024