+7 (495) 229-0436   shopadmin@itshop.ru 119334, г. Москва, ул. Бардина, д. 4, корп. 3
 
 
 
 
Новости, статьи, акции
 

В браузере Internet Explorer обнаружена опасная уязвимость

31.01.2012 12:27

Специалисты компании IMPERVA, специализирующейся на разработке программных продуктов для веб-приложений, обнаружили весьма неприятную и опасную уязвимость в браузере Internet Explorer.

Сообщается, что уязвимость связана с некорректной обработкой данным веб-обозревателем символа двойных кавычек ("), что позволяет злоумышленнику запустить на компьютере, использующем IE, вредоносный XSS-скрипт.

Технически, браузер Internet Explorer не обрабатывает двойные кавычки в части запроса URI (Uniform Resource Identifier), поэтому специально сгенерированные сайты, поддерживающие данный браузер, отправляют URI-запросы злоумышленника, которые IE пропускает, полагая, что они корректны, и встраивает их "как есть" в конечный HTML-код сайта. Таким образом, может быть серьезно повреждена структура сайта, а для хакера открывается возможность запустить XSS-атаку.

Самое опасное в данной ситуации то, что специалисты корпорацииMicrosoft осведомлены о проблеме, однако не считают ее уязвимостью своего продукта, поэтому в ближайшее время ждать патча не предвидится. Отметим, что подобной ситуации с двумя другими основными "конкурентами" IE (речь о Google Chrome и Mozilla Firefox) не наблюдается.

  
Помощь
Задать вопрос
 программы
 обучение
 экзамены
 компьютеры
Бесплатный звонок
ICQ-консультанты
Skype-консультанты

Общая справка
Как оформить заказ
Тарифы доставки
Способы оплаты
Прайс-лист
Карта сайта
 
Бестселлеры
Курсы обучения "Atlassian JIRA - система управления проектами и задачами на предприятии"
Microsoft Windows 10 Профессиональная 32-bit/64-bit. Все языки. Электронный ключ
Microsoft Office для Дома и Учебы 2019. Все языки. Электронный ключ
Курс "Oracle. Программирование на SQL и PL/SQL"
Курс "Основы TOGAF® 9"
Microsoft Office 365 Персональный 32-bit/x64. 1 ПК/MAC + 1 Планшет + 1 Телефон. Все языки. Подписка на 1 год. Электронный ключ
Курс "Нотация BPMN 2.0. Ее использование для моделирования бизнес-процессов и их регламентации"
 


Страница сайта http://www.itshop.ru
Оригинал находится по адресу: http://www.itshop.ruV-brauzere-Internet-Explorer-obnaruzhena-opasnaya-uyazvimost/l9i27981