Эксперт насчитал 30 брешей в Internet Explorer

12.09.2003, 16:55

Несмотря на работу по модернизации программного обеспечения, регулярно проводимую специалистами Microsoft, в одном из самых известных приложений этой компании - Internet Explorer - по-прежнему существует около 30 брешей.

С таким заявлением выступил старший исследователь компании PivX Solutuions в области компьютерной безопасности Тор Лархолм, сообщает сайт австралийской газеты The Sydney Morning Herald.

По словам Лархолма, только 11 сентября в создаваемый им список изъянов Internet Explorer он добавил семь новых пунктов, сведения о которых предоставил китайский специалист Лю Ди Ю.

"Один из вновь обнаруженных изъянов использует новое направление атаки, с которым мы сталкивались недавно. Если говорить более конкретно, речь идет об искажении запроса пользователя. Этот недостаток позволяет переориентировать клик мыши, например, на кнопку "ОК" в диалоговом окне запроса о подтверждении безопасности соединения. Это может произойти в тот момент, когда пользователь перетаскивает на экране окно браузера", - отметил Лархолм.

Эксперт убежден, что изъяны подобного рода могут поставить вопрос о необходимости лишения Internet Explorer некоторых ключевых функций ради повышения степени безопасности. В настоящее время возможность перемещать окно браузера в большей степени оказывает вред, нежели пользу безопасной работе пользователя.

Остальные шесть брешей связаны с ошибками в скриптах и позволяют злоумышленникам похищать важные данные с произвольных сайтов, например почтовых веб-служб. Воспользовавшись подобными изъянами в комплексе с любым из известных методов загрузки файлов из локальных сетей, преступники могут получить доступ к локальным файлам и выполнять любые команды на нужных им компьютерах.

Лю Ди Ю публиковал сведения о подобных изъянах и раньше. К многим из них Microsoft уже выпустила заплатки. "Как мне известно, оставшиеся уязвимости внимательно изучаются специалистами компании, и я уверен, что в ближайшее время они будут ликвидированы", - рассказал Лархолм. Об єтом пишет "Лаборатория Касперского".

Читайте також