25 Ноября 2024
В избранные Сделать стартовой Подписка Портал Объявления
Технологии
Опасная дыра в Internet Explorer - личные данные пользователя можно читать и изменять
12.11.2001
Компания Microsoft предупредила пользователей браузера Internet Explorer о наличии в программе уязвимого места, которому сразу же была присвоена наивысшая категоря риска. Как установили в Microsoft, проблема актуальна для IE версий 5.5 и 6.0. За надежность более старых браузеров поручиться также нельзя. Они, как сообщается на официальном сайте компании, "могут быть уязвимы, а могут и не быть".

Дыра позволяет осуществлять удаленный доступ к данным, содержащимся в файлах-куки (cookies). Куки используются сайтами для хранения информации о посетителях, в частности, их паролей и номеров кредитных карт. Предполагается, что каждый сайт имеет доступ только к той информации, которую сохранил. Однако, как оказалось, на практике система безопасности браузера обеспечивает доступ к любым куки, имеющимся в системе.

Чтобы узнать содержимое чужих куки, необходимо встроить в веб-страницу или электронное письмо специальный URL. Более того, Internet Explorer позволит злоумышленнику не только получить чужую информацию, но и удаленно изменить ее.

Хотя по заявлению компании, "работа над патчем уже идет", успокаиваться рано. Microsoft признает, что "патча еще нет и в ближайшее время не будет". Пока заплатка не готова, специалисты советуют повысить безопасность, используя стандартные функции Internet Explorer и MS Outlook.


 
Количество просмотров:
176
Отправить новость другу:
Email получателя:
Ваше имя:
 
Рекомендуем
Обсуждение новости
 
 
© 2000-2024 PRESS обозрение Пишите нам
При полном или частичном использовании материалов ссылка на "PRESS обозрение" обязательна.
Мнение редакции не всегда совпадает с мнением автора.