Fii la curent cu cele mai importante ştiri ale zilei
REALITATEA.NET pe Facebook REALITATEA.NET pe Twitter REALITATEA.NET pe Pinterest REALITATEA.NET pe RSS REALITATEA.NET pe Newsletter REALITATEA.NET pe Youtube

Microsoft confirmă deficienţele din IE 7 şi Vista

Microsoft investighează două vulnerabilităţi de securitate recent dezvăluite care afectează Internet Explorer 7 şi Windows Vista, a anunţat luni compania.

Vulnerabilităţile nu sunt considerate de mare risc, dar afectează cele mai recente versiuni ale browserului web şi ale sistemului de operare Microsoft. Deficienţele le pot permite atacatorilor să aibă acces la datele utilizatorilor, au avertizat experţii în securitate informatică.

French Security Incident Response Team a anunţat într-o alertă că vulnerabilitatea IE, care afectează de asemenea şi versiunea IE 6, ar putea fi exploatată în atacuri phishing. Problema există datorită unei erori în modul în care browserul manevrează anumite evenimente. Atacatorii pot exploata problema pentru a falsifica bara de adrese a browserului, conform FrSIRT.

Deficienţa Windows se datorează unei probleme cu o componentă care nu validează în mod corect permisiunile de utilizator. Aceasta ar putea fi exploatată de un atacator cu acces la sistem pentru a obţine informaţii despre fişierele protejate, conform unei a doua alerte FrSIRT. Problema afectează Windows Vista, XP, 2000 şi Windows Server 2003.

Microsoft investighează ambele vulnerabilităţi, care au fost făcute publice săptămâna trecută. Niciuna dintre deficienţe nu a fost utilizată în vreun atac, iar exploatarea deficienţelor este dificilă, a anunţat un reprezentant al companiei.

Deficienţa IE poate fi exploatată doar dacă un atacator atrage o victimă pe un site web maliţios şi apoi o convinge să introducă adresa unui site de încredere în bara de adrese. "Utilizatorii pot evita acest atac prin deschiderea şi utilizarea unei noi instanţe IE înainte de vizitarea unui site care nu prezintă încredere", a declarat reprezentantul Microsoft.

Problema Windows, a cărui exploatare necesită logarea atacatorului pe sistemul vulnerabil, pare să expună doar informaţiile de fişier, nu şi conţinutul fişierului, a anunţat Microsoft.
print
Upload fişiere:



Trimite
CELE MAI NOI ŞTIRI
CELE MAI CITITE ŞTIRI 3h 24h 7z 30z
REALITATEA LOCALA »
Get Adobe Flash player
SC Realitatea Media SA se afla in procedura insolventei reglementata de Legea nr. 85/2006, in conformitate cu incheierea de sedinta din data de 07.09.2011, pronuntata de Tribunalul Bucuresti – Sectia a VII-a Comerciala in dosarul nr. 58935/3/2011.

CNA- Consiliul National al audiovizualului: Bd. Libertatii nr.14, sector 5, cod 050706, Bucuresti www.cna.ro