Архив

Заплатка для Internet Explorer

Microsoft выпустила очередную заплатку для Internet Explorer (версий 5.01, 5.5, 6.0 и 6.0 SP1), закрывающую недавно обнаруженную брешь в защите, позволявшую владельцу сайта получить доступ к файлам и запускать программы на компьютере посетителя.

«Дыра» располагалась в системе безопасности доменов (cross-domain security model), предотвращающей обмен информацией между процессами, принадлежащим разным доменам.

Второе вносимое заплаткой исправление затрагивает работу команды showHelp(), исполнявшейся ранее без надлежащих проверок безопасности. После установки патча команда window.showHelp() отключается. Для возобновления ее функционирования необходимо скачать вышедшее вместе с патчем обновление HTML Help.

Более подробную техническую информацию о фиксе можно найти на сайте Microsoft, там же можно скачать сам патч.

В качестве альтернативы для даунлоада обеих заплаток предлагается воспользоваться службой Windows Update.

Данил Гридасов

Заплатка для Internet Explorer

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.