PDA

Просмотр полной версии : Microsoft Internet Explorer allows remote code execution



Shu_b
15.01.2010, 10:25
Выполнение произвольного кода в Microsoft Internet Explorer

Программа: Microsoft Internet Explorer 6.x, 7, 8
Опасность: Критическая


Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за ошибки разыменования некорректного указателя, которая позволяет получить доступ к указателю после удаления объекта. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе.

Примечание: уязвимость активно эксплуатируется злоумышленниками в настоящее время.


Решение: Способов устранения уязвимости не существует в настоящее время.

URL адреса:

* http://www.microsoft.com/technet/security/advisory/979352.mspx
* http://www.kb.cert.org/vuls/id/492515


securitylab.ru (http://www.securitylab.ru/vulnerability/389784.php)

Павлик
15.01.2010, 15:11
А есть ли какие-нибудь способы профилактики, временные решения, чтоб как-то свести к минимуму возможность использования данной уязвимости?
Ну, так скажем отключить скрипты в браузере или защищённый режим включить? Или это всё не поможет?

Matias
15.01.2010, 16:28
Чем вас не устраивают альтернативные браузеры? Безопаснее всего пользоваться IE только на тех сайтах, где без него действительно не обойтись. Один из участников форума даже опубликовал инструкцию (http://virusinfo.info/showthread.php?t=24822) по обезвреживанию IE, но это, на мой взгляд, слишком радикально.

Юльча
16.01.2010, 00:30
А есть ли какие-нибудь способы профилактики, временные решения, чтоб как-то свести к минимуму возможность использования данной уязвимости?
Ну, так скажем отключить скрипты в браузере или защищённый режим включить? Или это всё не поможет?
Matias прав, чем не временное решение - поставить себе альтернативный браузер? ;)
их сейчас предостаточно, можно выбрать на любой вкус..
а там глядишь временное перерастет в постоянное ^_^
или вам что-то мешает?




ЗЫ. I love Firefox.. :smile:

PavelA
16.01.2010, 17:43
ЗЫ. I love Firefox..
I love Opera at home, but I work on the work IE.

Суть ответа проста: Дома все что угодно, а на работе только то, что положено.

Matias
16.01.2010, 23:17
на работе только то, что положено.
Думаю, Павлик имел в виду защиту домашнего компьютера. Защита рабочих компьютеров - обязанность системного администратора.

Юльча
16.01.2010, 23:51
Суть ответа проста: Дома все что угодно, а на работе только то, что положено.
а по работе вы обязаны пользоваться только ИЕ?
можно узнать, а с чем связана такая обязаловка, в голову приходит только одно -- из-за отсутствия других браузеров в перечне разрешенного для установки ПО на вашем предприятии/организации..
а если нестандартная ситуация - незалатанные дыры в ИЕ тогда как?





I love Opera at home, but I work on the work IE.
лирическое отступление:
долгое время пользовалась оперой (начиная с оперы мини, не путать с оперой для мобильных ус-в), а потом перешла на фаерфокс.
перешла всего лишь из-за одной единственной проблемы с оперой, которую некоторое время не могла устранить на любой из последних версий оперы (и даже сборок оперы)
с тех пор я на фаерфоксе. привыкла и даже больше - полюбила его. )) хотя некоторых функций оперы фаерфоксу не достает ( но уверена что если сейчас мне вернуться на оперу - мне будет недоставать в ней каких-то функций фаерфокса))

aintrust
17.01.2010, 11:33
а если нестандартная ситуация - незалатанные дыры в ИЕ тогда как?

Незалатанные дыры есть в любом софте, в том числе и в любом браузере: как в IE, так и в Firefox и в Opera. Недавнее исследование показало, что по количеству найденных уязвимостей за последний год Firefox намного превзошел все имеющиеся браузеры, в том числе и IE 8. По большому счету, это неудивительно: популярность браузера растет, соответственно растет и количество найденных уязвимостей.

Что касается упомянутой выше уязвимости в IE, то Microsoft опубликовала список рекомендаций, которые могут позволить избежать заражения через эксплуатацию данной уязвимости. Обязанность системного адиминистратора в компании, использующей IE в качестве основного (или единственного) браузера, состоит в том, чтобы донести (практически) эти рекомендации до конечного пользователя.

Юльча
17.01.2010, 13:14
Недавнее исследование показало, что по количеству найденных уязвимостей за последний год Firefox намного превзошел все имеющиеся браузеры, в том числе и IE 8.
это так, причем фаерфокс рекордсмен в этом не первый год.
НО во-первых дыры в фаерфоксе латаются регулярно, во-вторых я не видела пользователей у которых отключено обновление фаерфокса, зато видела кучу пользователей у которых отключено автоматическое обновление windows латающее дыры в том числе и в ИЕ

aintrust
17.01.2010, 13:28
зато видела кучу пользователей у которых отключено автоматическое обновление windows латающее дыры в том числе и в ИЕ
Мы сейчас говорим о корпоративном секторе (см. выше) или же о том, извиняюсь, бардаке, что творится на домашних компьютерах? =)

PavelA
17.01.2010, 13:47
а по работе вы обязаны пользоваться только ИЕ?
можно узнать, а с чем связана такая обязаловка, в голову приходит только одно -- из-за отсутствия других браузеров в перечне разрешенного для установки ПО на вашем предприятии/организации..
Нет. Изза специфического софта, который не хочет работать на Опере, с трудом работает на Мозилле и запросто в ИЕ.

craftix
18.01.2010, 03:59
Нет. Изза специфического софта, который не хочет работать на Опере, с трудом работает на Мозилле и запросто в ИЕ.

Именно по этой причине приходится постоянно пользоваться ИЕ, не смотря на мою неприязнь к нему ( не из-за каких-то там уязвимостей, а из-за его обычной заторможенности). Иначе бы давно воспользовался приведенными на этом форуме рекомендациями по полному удалению ИЕ.

Павлик
18.01.2010, 13:50
Что касается упомянутой выше уязвимости в IE, то Microsoft опубликовала список рекомендаций, которые могут позволить избежать заражения через эксплуатацию данной уязвимости.
Можете сказать, что это за рекомендации или дать на них ссылку(если рекомендации на русском языке)

SDA
18.01.2010, 14:08
Можете сказать, что это за рекомендации или дать на них ссылку(если рекомендации на русском языке)
на английском http://www.microsoft.com/technet/security/advisory/979352.mspx
при желании можно воспользоваться онлайн-переводчиком :)

Павлик
18.01.2010, 15:55
на английском http://www.microsoft.com/technet/sec...ry/979352.mspxДанная ссылка была в первом сообщении данной темы.

Matias
18.01.2010, 16:03
Данная ссылка была в первом сообщении данной темы.
Вам же посоветовали воспользоваться онлайн-переводчиком. Чем вас это не устраивает?