Два неофициальных патча IE
dl // 29.03.06 02:30
eEye Digital Security и Determina практически синхронно выпустили неофициальные патчи, исправляющие недавно обнародованную уязвимость в IE, которая приводит к исполнению произвольного кода на атакуемой системе.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2006/03/10.html]
Уже второй раз за последние три месяца сторонние разработчики решают не ждать милостей от Microsoft и опережают ее в выпуске исправлений. Впрочем, в отличие от предыдущего случая, аналитики не рекомендуют всем подряд устанавливать эти патчи, предлагая следовать рекомендации MS по запрету Active Scripting. Между тем, сообщается уже о как минимум 200 сайтах, которые разместили код, атакующий посетителей.
Ранее Microsoft предполагала выпустить свой патч по обычному расписанию, в очередной второй вторник, который случится 11 апреля, но теперь рассматривается вариант и более раннего его выхода.