В браузере Internet Explorer шестой версии найдена новая дыра
В браузере Microsoft Internet Explorer шестой версии обнаружена очередная уязвимость. Как сообщается [url]http://www.securityfocus.com/archive/1/427904/30/0/threaded[/url], дыра теоретически позволяет злоумышленникам спровоцировать аварийное завершение работы программы через сформированную специальным образом веб-страницу.
Проблема связана с ошибкой переполнения буфера, возникающей в библиотеке mshtml.dll при взаимодействии с тегами, содержащими большое количество обработчиков событий, например, onLoad, onMouseMove и прочее. В интернете уже появился пример [url]http://lcamtuf.coredump.cx/iedie.html[/url] вредоносного кода, посредством которого можно аварийно закрыть браузер. Кстати, уязвимость может быть задействована на полностью пропатченных компьютерах с операционной системой Microsoft Windows ХР и вторым пакетом обновлений. Способов устранения дыры в настоящее время не существует.
Несмотря на то, что датская компания Secunia [url]http://secunia.com/advisories/19269/[/url] присвоила уязвимости рейтинг низкой опасности, некоторые эксперты считают, что при определенных условиях брешь может использоваться злоумышленниками с целью выполнения произвольного вредоносного кода на удаленных компьютерах. В частности, по данным InformationWeek [url]http://www.informationweek.com/news/showArticle.jhtml;jsessionid=5VBMKNUIPTPKGQSNDBOCKH0CJUMEKJVN?articleID=183700672&subsection[/url] , такую возможность не исключают специалисты Symantec, продолжающие изучать проблему.
Корпорация Microsoft пока никак не отреагировала на информацию об обнаружении новой дыры в Internet Explorer. Пользователям этого браузера рекомендуется не посещать сомнительные веб-сайты, либо перейти на альтернативные программные продукты, например, Firefox или Opera.
Компьюлента
P.S. только самоубийца будет лазить Ослом по всяким кряковским. варезным и порнушным сайтам, для этого существуют Лиса, опера и Обезьяна :) :)