BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2006/08/11.html

Последний патч IE открывал доступ в систему
dl // 23.08.06 02:01
Продолжаются неприятности с вышедшим 8 августа патчем MS06-042.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2006/08/11.html]
Сначала выяснилось, что он роняет броузер при посещении сайтов, использующих HTTP 1.1 и сжатие информации. Вышел хотфикс, доступный сначала только по телефонному звонку, потом и для скачивания, ну а во вторник Microsoft объявила о планах повторно выпустить весь патч, что само по себе достаточно необычно, но потом опять его отложила. И последний штрих, объясняющий всю эту суету - как сообщила eEye Digital Security, при падении броузера возникали условия для переполнения буфера со всеми вытекающими последствиями в виде удаленного исполнения кода. Впрочем, счастливые владельцы XP SP2 могут спать спокойно - уязвимости подвержены только Windows 2000 и Windows XP SP1, пользователям которых пока предлагается запретить HTTP 1.1 в IE.

Источник: eEye Digital Security    
теги: microsoft, eeye, windows, xp, уязвимости  |  предложить новость  |  обсудить  |  все отзывы (0) [35681]
назад «  » вперед

аналогичные материалы
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09
Три миллиона электронных замков готовы открыть свои двери // 22.03.24 20:22
Четверть приложений, использующих Log4j, до сих пор уязвима // 11.12.23 18:29
Атака в стиле Meltdown на iOS/macOS-браузеры // 25.10.23 22:40
Массовое внедрение вредоносного кода в драйверы Windows // 17.07.23 01:42
Переполнение буфера остается самой опасной уязвимостью // 30.06.23 23:32
Уязвимость в KeePass // 21.05.23 19:20
 
последние новости
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09
Ядро Linux избавляется от российских мейнтейнеров // 23.10.24 23:10
20 лет Ubuntu // 20.10.24 19:11
Tailscale окончательно забанила российские адреса // 02.10.24 18:54
Прекращение работы антивируса Касперского в США // 30.09.24 17:30
Microsoft Authenticator теряет пользовательские аккаунты // 05.08.24 22:21
Облачнолазурное // 31.07.24 17:34





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach