Microsoft Security Bulletin MS02-009: Incorrect VBScript Handling in IE can Allow Web Pages to Read Local Files — @ 23.02.2002 00:25

В данном документе описывается очередная уязвимость в Internet Explorer. Как и и в предыдущем случае, злоумышленник может получить доступ к просмотру файлов на компьютере пользователя, но уже используя ошибку при работе VBScript с фреймами. Для этого ему необходимо разместить специальным образом подготовленный скрипт на своей Web странице. Но это еще не все. История имеет продолжение. У злоумышленника есть шанс получить информацию не только с компьютера атакуемого, но и с Web сайтов, на которые он будет переходить после посещения сайта с вредоносным скриптом.

В качестве лекарства компания Microsoft предлагает скачать и установить специальный патч с сайта Windows Update.

Официальная информация:

Источник: Microsoft TechNet


[ Поиск ] [ Архив ]