баг в Internet Explorer 7 позволяет подменять URL - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Lemmit

баг в Internet Explorer 7 позволяет подменять URL

Recommended Posts

Lemmit

В Microsoft Internet Explorer 7 обнаружена уязвимость, позволяющая подменить URL в адресной строке браузера. Таким образом пользователя можно направить на подставной сайт, а адрес будет указывать на легитимный.

Подмена происходит при попытке пользователя уйти со специально сформированной страницы, набрав в адресной строке новый URL. В результате URL остается тем, который ввел пользователь, а браузер продолжает выводить контент, сформированный атакующим.

Источник http://soft.cnews.ru/lenta/1201

Раньше (в 2004 г.) аналогичную уязвимость в прежних браузерах уже исправляли http://www.astera.ru/news/?id=18627

Получается, Майкрософт снова выдает новый софт со старыми ляпами, как уже было со знаменитой уязвимостью с анимированными курсорами в Висте.

Отсюда мораль...

1. Не все новое от M$ лучше прежнего.

2. Если вы думаете, что ушли с данного форума на другой сайт, возможно это вам только кажется :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
анимированными курсорами в Висте

А что там было?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

C Win98 специально подготовленные анимированные курсоры могли вызвать падение системы. Ошибку заметили и исправили в Win XP SP1.

А в Вмсте, которую гордо рекламировали, как самую защищенную, старая ошибка всплыла в прежнем виде. Получается, Майкрософт не учится на своих ошибках.

Подробности можно увидеть, например, тут

http://www.overclockers.ru/softnews/25227.shtml

http://www.vistasoft.jino.ru/2007/04/09/an...nija_vista.html

Читал даже такое "Специалисты по безопасности сообщают, что простое перетаскивание вредоносного .ani-файла на рабочий стол Vista может полностью вывести ОС из строя, введя ее в бесконечный цикл "сбой-перезапуск". Правда я сам не смог проверить правдивость данного сомнительного утверждения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
C Win98 специально подготовленные анимированные курсоры могли вызвать падение системы. Ошибку заметили и исправили в Win XP SP1.

Было чуть повеселее вроде :)

http://secunia.com/advisories/24659/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Это прекрасное ощущение, когда понимаешь, что организм сам справился, ты где-то, сам того не ведая, лишь чуть- чуть помог ему. Еще больше начинаешь уважать Создателя.
    • PR55.RP55
      Вчера на скорой ( с боем ) опять отвезли - теперь в Областную Больницу... Посмотрели/Анализы... Не урология. Сказали: Видимо инфекция - но, что и как не знаем. Даём документы в инфекционку... Но был уже вечер... В общем вчера я махал всем ручкой - все эти скачки температуры под 40... Аппетит 0; Голова чугунная; Интоксикация Сил даже накрыть себя одеялом не было.  ( хотелось побыстрее Х ) ------ А сегодня утром проснулся - вместо еды - выпил безалкогольного пива - пришли силы, а потом... температура раз и : 36.1   ... 36.6 В эти пять дней скинул веса килограммов 8  Тело лёгкое ( можно за белками по деревням лазить )  ------ Майский жук - полз, полз, да так и въехал в ангар на крыле    
    • santy
      Кстати, минут еще один технический форум. Пользователей, кто еще остался на  ESET для решения проблем с заражением, шифрованием данных приглашаем на: https://forum.kasperskyclub.ru/forum/143-tehnicheskaya-pomosch/ или https://chklst.ru/categories/help
    • santy
      Вообщем, Дмитрию надо регистрировать Universal Virus Sniffer как товарный знак, а то найдется какой-нибудь прыткий Гинцбург, и использует брендовое имя для своей вновь переоткрытой вакцины. Гляди, RP55, когда в третий раз придешь прощаться, то тебе могут прописать в поликлиннике "universal virus sniffer". :).
    • Vvvyg
      Знаю такое место, кладбище ) Простите...
×