|
|
|||||
Технологии
Компания Microsoft предупредила пользователей браузера Internet Explorer о наличии в программе уязвимого места, которому сразу же была присвоена наивысшая категоря риска. Как установили в Microsoft, проблема актуальна для IE версий 5.5 и 6.0. За надежность более старых браузеров поручиться также нельзя. Они, как сообщается на официальном сайте компании, "могут быть уязвимы, а могут и не быть". Дыра позволяет осуществлять удаленный доступ к данным, содержащимся в файлах-куки (cookies). Куки используются сайтами для хранения информации о посетителях, в частности, их паролей и номеров кредитных карт. Предполагается, что каждый сайт имеет доступ только к той информации, которую сохранил. Однако, как оказалось, на практике система безопасности браузера обеспечивает доступ к любым куки, имеющимся в системе. Чтобы узнать содержимое чужих куки, необходимо встроить в веб-страницу или электронное письмо специальный URL. Более того, Internet Explorer позволит злоумышленнику не только получить чужую информацию, но и удаленно изменить ее. Хотя по заявлению компании, "работа над патчем уже идет", успокаиваться рано. Microsoft признает, что "патча еще нет и в ближайшее время не будет". Пока заплатка не готова, специалисты советуют повысить безопасность, используя стандартные функции Internet Explorer и MS Outlook.
Рекомендуем
Обсуждение новости
|
|